返回顶部
摘要: CSRF—跨站请求伪造 原理:csrf漏洞的成因就是网站的cookie在浏览器中不会过期,伪造信任用户的请求,只要不关闭浏览器或者退出登录,那以后只要是访问这个网站,都会默认你已经登录的状态。而在这个期间,攻击者发送了构造好的csrf脚本或包含csrf脚本的链接,可能会执行一些用户不想做的功能(比如 阅读全文
posted @ 2023-02-24 09:45 Xuno 阅读(24) 评论(0) 推荐(0) 编辑
摘要: Unserialize反序列化 什么是序列化? 序列化 (serialize)是将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象。 【将状态信息保存为字符串】 简单的理解:将PH 阅读全文
posted @ 2023-02-23 17:46 Xuno 阅读(332) 评论(0) 推荐(0) 编辑
摘要: 本地文件包含与远程包含 原理:攻击者利用包含的特性,加上应用本身对文件(包含)控制不严格,最终造成攻击者进行任意文件包含。(注:包含的文件会被当成脚本文件来解析) 一句话来说就是:文件包含并不属于漏洞,但是,由于对包含进来的文件不可控,导致了文件包含漏洞的产生。 包含文件很有用,可以简化代码;文件包 阅读全文
posted @ 2023-02-12 23:35 Xuno 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 十条nmap常用的扫描命令 NMap,也就是Network Mapper,是Linux下的网络扫描和嗅探工具包。 nmap是在网络安全渗透测试中经常会用到的强大的扫描器。功能之强大,不言而喻。下面介绍一下它的几种扫描命令。具体的还是得靠大家自己学习,因为实在太强大了。 1) 获取远程主机的系统类型及 阅读全文
posted @ 2023-02-02 17:01 Xuno 阅读(125) 评论(0) 推荐(0) 编辑
摘要: SSRF作用原理以及具体操作 什么是SSRF? 服务器端请求伪造(SSRF)是指攻击者能够从易受攻击的Web应用程序发送精心设计的请求的对其他网站进行攻击。(利用一个可发起网络请求的服务当作跳板来攻击其他服务) 攻击者能够利用目标帮助攻击者访问其他想要攻击的目标 A让B帮忙访问C 用一种简单的方法 阅读全文
posted @ 2023-01-17 17:58 Xuno 阅读(114) 评论(0) 推荐(0) 编辑
摘要: 越权漏洞 原理:越权漏洞是一种很常见的逻辑安全漏洞。是由于服务器端对客户提出的数据操作请求过分信任,忽略了对该用户操作权限的判定,导致修改相关参数就可以拥有了其他账户的增、删、查、改功能,从而导致越权漏洞。越权漏洞是一种很常见的逻辑安全漏洞。是由于服务器端对客户提出的数据操作请求过分信任,忽略了对该 阅读全文
posted @ 2023-01-13 18:14 Xuno 阅读(88) 评论(0) 推荐(0) 编辑
摘要: bluecms灰盒测试 思路:寻找功能点 \ 我们安装好bluecms 1.重复安装漏洞 我们直接再次访问install 发现可以重复安装! 1.这代表,我们能破坏网站 2.可以进入后台 我们可以实施站库分离,我们没用改管理员的账号密码,改了数据库的连接地址 网站,内网比外网弱,后台比前台弱 我们知 阅读全文
posted @ 2022-11-29 15:40 Xuno 阅读(72) 评论(0) 推荐(0) 编辑
摘要: 存储型XSS—漏洞 原理:嵌入到web页面的恶意HTML会被存储到应用服务器端,例如你注册时候将用户昵称设置为XSS恶意代码,那么访问某些页面会显示用户名的时候就会触发恶意代码 我们先进入靶场 很明显它是一个CMS,我们第一反应就是有没有通杀啊 百度搜索 我们先在本地搭建一个FineCMS 搭建好过 阅读全文
posted @ 2022-11-06 23:13 Xuno 阅读(63) 评论(0) 推荐(0) 编辑
摘要: 基本工具NETCAT—NC nc的基础命令,nc命令详解 -g<网关>:设置路由器跃程通信网关,最多设置8个; -G<指向器数目>:设置来源路由指向器,其数值为4的倍数; -h:在线帮助; -i<延迟秒数>:设置时间间隔,以便传送信息及扫描通信端口; -l:使用监听模式,监控传入的资料; -n:直接 阅读全文
posted @ 2022-09-06 20:30 Xuno 阅读(35) 评论(0) 推荐(0) 编辑
摘要: MSSSQL注入——反弹注入 我们首先先回顾一下MSSQL普通的显错注入(毕竟MSSQL显错注入和MYSQL不太一样) 我这里还是联合传为例子,首先猜字段,然后联合查询,记住要写union all,然后猜输出点,要使用NULL去填充,注释只有 – + select name from dbo.sys 阅读全文
posted @ 2022-08-15 11:57 Xuno 阅读(31) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示