随笔分类 -  web渗透

web渗透
摘要:简述 钓鱼是攻防对抗中一种常用的手段,攻击者通常伪装成可信任的实体,例如合法的机构、公司或个人,以引诱受害者揭示敏感信息或执行恶意操作,能快速地撕破目标的伤口,快速进内网进行刷分,投递木马同时需要考虑逃避杀毒软件检测,本篇文章将围绕一些常见的钓鱼手法和木马免杀对抗展开 信息搜集 批量邮箱搜集 htt 阅读全文
posted @ 2023-12-12 16:36 渗透测试中心 阅读(769) 评论(0) 推荐(0) 编辑
摘要:必要性前后端分离已经成为web的一大趋势,通过Tomcat+Ngnix(也可以中间有个Node.js),有效地进行解耦。并且前后端分离会为以后的大型分布式架构、弹性计算架构、微服务架构、多端化服务(多种客户端,例如:浏览器,车载终端,安卓,IOS等等)打下坚实的基础。而API就承担了前后端的通信的职 阅读全文
posted @ 2023-01-29 14:00 渗透测试中心 阅读(1767) 评论(0) 推荐(0) 编辑
摘要:某应用存在后台RCE,根据相关信息,我们在对后台审计过程,这里发现一处调用newInstance实例化溯源找到InterfaceRegisterCustomOperationCmd #excute访问路径为 /api/integration/workflowflow/getInterfaceRegi 阅读全文
posted @ 2022-12-30 17:02 渗透测试中心 阅读(348) 评论(0) 推荐(0) 编辑
摘要:拉取项目首先从GitHub克隆到服务器上。git clone https://github.com/ki9mu/ARL-plus-docker/修改配置文件因为ARL在配置文件里设置了黑名单,有时候项目为GOV或者EDU之类的时候无法进行扫描,所以在这里修改一下配置文件就可以解除限制。cd ARL- 阅读全文
posted @ 2022-12-08 10:39 渗透测试中心 阅读(2710) 评论(0) 推荐(0) 编辑
摘要:1. 简介我搭建了一个Spring heapdump泄露shiro key从而RCE的漏洞环境,Github地址:https://github.com/P4r4d1se/heapdump_shiro_vuln漏洞利用条件:Spring Shiro环境存在heapdump文件泄露存在可利用链2. 漏洞 阅读全文
posted @ 2022-12-05 09:42 渗透测试中心 阅读(1260) 评论(0) 推荐(0) 编辑
摘要:0x00 堆叠注入定义 Stacked injections(堆叠注入)从名词的含义就可以看到应该是一堆 sql 语句(多条)一起执行。而在真实的运用中也是这样的, 我们知道在 mysql 中, 主要是命令行中, 每一条语句结尾加; 表示语句结束。这样我们就想到了是不是可以多句一起使用。这个叫做 s 阅读全文
posted @ 2021-12-16 00:38 渗透测试中心 阅读(367) 评论(0) 推荐(0) 编辑
摘要:0x00 写在故事之前 身一位渗透测试人员,比起 Client Side 的弱点,我更喜欢 Server Side 的攻击,能够直接控制服务器并获得权限操作 SHELL 才爽 。 当然一次完美的渗透出现任何形式的弱点都不可小视,在实际渗透时偶尔还是需要些 Client Side 弱点组合可以更完美的 阅读全文
posted @ 2019-06-28 16:32 渗透测试中心 阅读(2225) 评论(0) 推荐(0) 编辑
摘要:0x00 延迟注入定义 延迟注入,是一种盲注的手法, 提交对执行时间铭感的函数sql语句,通过执行时间的长短来判断是否执行成功,比如:正确的话会导致时间很长,错误的话会导致执行时间很短,这就是所谓的高级盲注.SQLMAP、穿山甲、胡萝卜等主流注入工具可能检测不出,只能手工检测,利用脚本程序跑出结果。 阅读全文
posted @ 2018-09-29 02:12 渗透测试中心 阅读(17782) 评论(0) 推荐(0) 编辑
摘要:0x00 堆叠注入定义 Stacked injections(堆叠注入)从名词的含义就可以看到应该是一堆 sql 语句(多条)一起执行。而在真实的运用中也是这样的, 我们知道在 mysql 中, 主要是命令行中, 每一条语句结尾加; 表示语句结束。这样我们就想到了是不是可以多句一起使用。这个叫做 s 阅读全文
posted @ 2018-09-29 01:57 渗透测试中心 阅读(29808) 评论(0) 推荐(6) 编辑
摘要:0x00 起因 实际案子的时候遇到了一个注入,过狗可以使用sqlmap,但是是基于时间的注入和限制频率需要使用--delay参数,本来就是延时再加上--delay等的心力憔悴。所有有了下面介绍使用sqlmap利用DNS进行oob(out of band)注入,快速出数据。一般情况下仅适用于windo 阅读全文
posted @ 2018-05-03 10:27 渗透测试中心 阅读(5016) 评论(0) 推荐(0) 编辑
摘要:本文是关于Apache struts2 CVE-2013-2251是由于导致执行远程命令的影响而被高度利用的漏洞。简而言之, 通过操纵以“action:”/”redirect:”/”redirectAction:”为前缀的参数引入的漏洞,允许在使用<Struts 2.3.15作为框架的Java We 阅读全文
posted @ 2018-05-03 10:21 渗透测试中心 阅读(3069) 评论(0) 推荐(0) 编辑
摘要:本次反射式拒绝服务攻击技术基于全球互联网分布式的Memcached服务器,需要储备一定得安全攻防知识,网络协议知识和python代码编程技术。希望在学习本篇文章知识前自行学习相关的基础知识,文章后面同时附有参考链接。 Memcached是一个自由开源的,高性能,分布式内存对象缓存系统。Memcach 阅读全文
posted @ 2018-03-01 18:28 渗透测试中心 阅读(697) 评论(0) 推荐(0) 编辑
摘要:tomcat7.x远程命令执行(CVE-2017-12615)漏洞漏洞复现 一、漏洞前言 2017年9月19日,Apache Tomcat官方确认并修复了两个高危漏洞,漏洞CVE编号:CVE-2017-12615和CVE-2017-12616,该漏洞受影响版本为7.0-7.80之间,在一定条件下,攻 阅读全文
posted @ 2017-09-25 10:44 渗透测试中心 阅读(22006) 评论(0) 推荐(1) 编辑
摘要:0x00 漏洞前言 FireEye公司最近发现一份恶意微软Office RTF文档,其中利用到一项SOAP WSDL解析器代码注入漏洞——编号CVE-2017-8759。该漏洞允许恶意人士在解析SOAP WSDL的定义内容期间注入任意代码。FireEye公司对该微软Office文档进行了分析,并发现 阅读全文
posted @ 2017-09-19 11:31 渗透测试中心 阅读(1328) 评论(0) 推荐(0) 编辑
摘要:1.需要用到微软工具MSXSL.exe,msxsl.exe是微软用于命令行下处理XSL的一个程序,所以通过他,我们可以执行JavaScript进而执行系统命令,其下载地址为: https://www.microsoft.com/en-us/download/confirmation.aspx?id= 阅读全文
posted @ 2017-08-12 00:27 渗透测试中心 阅读(918) 评论(0) 推荐(0) 编辑
摘要:(1)注入的分类 基于从服务器接收到的响应 ▲基于错误的SQL注入 ▲联合查询的类型 ▲堆查询注射 ▲SQL盲注 •基于布尔SQL盲注 •基于时间的SQL盲注 •基于报错的SQL盲注 基于如何处理输入的SQL查询(数据类型) •基于字符串 •数字或整数为基础的 基于程度和顺序的注入(哪里发生了影响) 阅读全文
posted @ 2017-08-11 10:30 渗透测试中心 阅读(2434) 评论(0) 推荐(0) 编辑
摘要:原始默认状态: 突破0,文件名前缀加[0x09]绕过: 突破1,文件名去掉双引号绕过: 突破2,添加一个filename1的文件名参数,并赋值绕过: 突破3, form变量改成f+orm组合绕过: 突破4 ,文件名后缀大小写绕过: 突破5 ,去掉form-data变量绕过: 突破6,在Content 阅读全文
posted @ 2017-07-20 14:09 渗透测试中心 阅读(3060) 评论(0) 推荐(0) 编辑
摘要:下载地址: 开源地址: https://github.com/m0l1ce/wooyunallbugs 百度网盘: 链接: http://pan.baidu.com/s/1nvkFKox 密码: 94sp 安装步骤: 1.首先下载一个集成环境工具,这里我用的 phpStudy2016. 下载地址:p 阅读全文
posted @ 2017-05-18 14:31 渗透测试中心 阅读(5226) 评论(2) 推荐(2) 编辑
摘要:前言 本文主要通过一个案例来演示一下当MSSQL是DBA权限,且不知道路径的时候如何去获取WEBSHELL。当然这种方式对站库分离的无效。我测试的环境是在Win7 64位下,数据库是SQLServer 2000,IIS版本是7.5,程序是采用风讯的CMS。后台登录后有多处注入,因为这里是演示用注入获 阅读全文
posted @ 2017-05-17 21:23 渗透测试中心 阅读(10329) 评论(0) 推荐(0) 编辑
摘要:概述 如果MSSQL数据库中开启了MSSQL Server Agent Job服务的话,攻击者将可以利用MSSQL Server中自带的功能来获取一个shell。 SQL Server Agent SQL Server Agent是一个Windows服务,它可以用来执行自动化任务。 攻击浅析 利用M 阅读全文
posted @ 2017-05-07 14:45 渗透测试中心 阅读(1561) 评论(0) 推荐(0) 编辑