摘要: 粤嵌科技毕业实习Day15 CSRF(跨站请求伪造) 1 、用户C打开浏览器,访问受信任网站A,输入用户名和密码请求登录网站A; 2、 在用户信息通过验证后,网站A产生Cookie信息并返回给浏览器,此时用户登录网站A成功,可以正常发送请求到网站A; 3、用户未退出网站A之前,在同一浏览器中,打开一 阅读全文
posted @ 2020-09-19 15:02 AlubNoBug 阅读(214) 评论(0) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day14 XSS(跨站脚本攻击) Cross-Site Scripting(跨站脚本攻击)简称 XSS,是一种代码注入攻击。攻击者通过在目标网站上注入恶意脚本,使之在用户的浏览器上运行。利用这些恶意脚本,攻击者可获取用户的敏感信息如 Cookie、SessionID 等,进而危害数 阅读全文
posted @ 2020-09-19 11:33 AlubNoBug 阅读(127) 评论(0) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day13 Day12是整理学过的知识 CVE2020-0796漏洞复现 1、虚拟机安装win10:https://blog.csdn.net/dlc_996/article/details/104629203 windows 10纯净版:(建议迅雷下载) ed2k://|file| 阅读全文
posted @ 2020-09-19 11:15 AlubNoBug 阅读(224) 评论(0) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day11 宽字节注入 原理 GBK 占用两字节,ASCII占用一字节 函数执行添加的是ASCII编码,MYSQL默认字符集是GBK等宽字节字符集。MySQL在使用GBK编码的时候,会认为两个字符是一个汉字,前提是前一个字符的 ASCII 值大于128,才会认为是汉字。 宽字节注入源 阅读全文
posted @ 2020-09-19 10:44 AlubNoBug 阅读(258) 评论(0) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day10 注意:firefox和burp suite是配套使用的 post注入 Less-11 1、进入Less-11 都输入1,没有得到有用信息 2、打开burp suit抓包 可以知道uname和passwd是账户、密码分别对应的参数。将请求发送到repeater模块,进行下一 阅读全文
posted @ 2020-09-19 00:12 AlubNoBug 阅读(200) 评论(1) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day9 环境搭建 Sqli-lab环境搭建 Phpstudy的默认网站目录 D:\phpStudy\PHPTutorial\WWW 把压缩包sqli-labs-master拉到默认网站目录解压,将最里面的sqli-labs-master,重命名为sqli,转移回网站默认目录 修改s 阅读全文
posted @ 2020-09-18 23:37 AlubNoBug 阅读(223) 评论(0) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day8 Sql注入攻击 SQL注入攻击通过构建特殊的输入作为参数传入Web应用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL语句进而执行攻击者所要的操作。 SQL注入实质就是闭合前一句查询语句,构造恶意语句,恶意语句被代入SQL语句执行。 三层架构(3-tier ar 阅读全文
posted @ 2020-09-18 22:02 AlubNoBug 阅读(180) 评论(0) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day7 信息收集 Whois查询 Whois是用来查询域名的IP以及所有者等信息的传输协议。简单说,Whois就是一个用来查询域名是否已经被注册,以及注册域名信息的数据库(如域名所有人、域名注册商、注册商邮箱等)。 不同域名后缀的Whois信息需要到不同的Whois数据库查询,如. 阅读全文
posted @ 2020-09-18 17:27 AlubNoBug 阅读(283) 评论(0) 推荐(0) 编辑
摘要: 粤嵌科技毕业实习Day6 ms17_010漏洞复现(传说中的永恒之蓝) 一、实验任务: 1、用msf在win7里面创建自己姓名拼音的管理员用户,打开目标机器的远程桌面服务 2、用kali远程桌面连接登录到win7 二、前提准备: 1、kali系统 版本2020.3 2、含有漏洞的WIN7系统 3、M 阅读全文
posted @ 2020-09-15 02:39 AlubNoBug 阅读(253) 评论(0) 推荐(0) 编辑
摘要: 第一周的学习还是比较轻松的,老师讲课理论结合实际,并且很仔细,实操一步一步教,就算是直播跟不上了也能通过看录播,每日作业不难,遇到问题在群里提问就能很快得到解决,基本是不会掉队的。 第一天:理论为主,学习指令,实操有给U盘装PE系统和本机创建一个管理员权限的用户。作业还是比较简单的,因为之前就装好P 阅读全文
posted @ 2020-09-15 02:15 AlubNoBug 阅读(1847) 评论(0) 推荐(0) 编辑