摘要: 未授权访问漏洞 未授权访问,顾名思义是指在不进行请求授权的情况下对需要权限的功能进行访问执行。通常是由于认证页面存在缺陷、无认证,或安全配置不当导致。常见于服务端口,如接口无限制开放,网页功能通过链接无限制用户访问,低权限用户越权访问高权限功能等。 原理 由于系统对用户限制不全或无限制,以致任意用户 阅读全文
posted @ 2022-10-28 20:06 灰心爷爷 阅读(1821) 评论(0) 推荐(0) 编辑
摘要: 业务逻辑漏洞 逻辑漏洞,是由于代码逻辑是通过人的逻辑去判断的,每个人都有自己的思维,容易产生不同的想法,导致程序编写完以后会随着人的思维逻辑产生不足。 常见的逻辑漏洞 身份认证安全 暴力破解 Cookie&Session 加密测试 业务一致性安全 手机号篡改 邮箱和用户名更改 订单ID更改 商品编号 阅读全文
posted @ 2022-10-28 10:50 灰心爷爷 阅读(140) 评论(0) 推荐(0) 编辑
摘要: 文件上传漏洞 原理 程序没有对用户提交的数据进行检验或者过滤不严,可以直接提交修改过的数据绕过扩展名的检验。一般只要能上传获取地址,导致可执行文件被解析,就可以获取系统Webshell。 危害 恶意文件传递给解释器执行后,就可以在服务器上执行恶意代码,进行数据库执行、服务器文件管理、服务器命令执行等 阅读全文
posted @ 2022-10-28 09:45 灰心爷爷 阅读(147) 评论(0) 推荐(0) 编辑
摘要: SSRF漏洞 原理 服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤和限制。通过控制前台的请求远程地址加载的响应,来让请求数据由远程的URL域名修改为请求本地,或者内网的IP地址及服务,来造成对内网系统的攻击。 危害 扫描内网开放服务 向内网任意主机的任意端口发送Payload来攻击 阅读全文
posted @ 2022-10-27 09:53 灰心爷爷 阅读(137) 评论(0) 推荐(0) 编辑
摘要: CSRF漏洞 原理 攻击者给受害用户设计一段URL链接,这段链接就是一个请求。当受害者用户点击这个连接时,就会将自己的Cookie发送给服务器,用自己的权限帮助攻击者执行这个请求。 危害 敏感信息泄露 攻击者可以借助此漏洞执行管理员纵向越权操作 财产流失 如果网站应用支持转账操作,并存在CSRF漏洞 阅读全文
posted @ 2022-10-26 16:33 灰心爷爷 阅读(73) 评论(0) 推荐(0) 编辑
摘要: XSS漏洞 原理 破坏HTML结构,注入Script语句,执行恶意命令 反射型: 造成反射型XSS的主要是GET类型,此类型当前不和数据库交互,直接由前端进行反馈 存储型: 将代码存入服务器的数据库,每次访问都会触发恶意代码 <script>alert("xss")</script> DOM型: D 阅读全文
posted @ 2022-10-26 16:33 灰心爷爷 阅读(180) 评论(0) 推荐(0) 编辑
摘要: SQL注入 SQL漏洞类型 常用函数 函数length() length()函数是计算长度的函数 id=1' and length(database())=8; 函数left(a)=b left()函数红,如果式子成立返回“1”,不成立返回“0” select left(database(),1)= 阅读全文
posted @ 2022-10-26 16:31 灰心爷爷 阅读(125) 评论(0) 推荐(0) 编辑
摘要: Web安全入门 漏洞分类 SQL注入 XSS漏洞 CSRF漏洞 SSRF漏洞 XXE漏洞 反序列化漏洞 文件上传漏洞 任意文件下载漏洞 远程代码执行漏洞 越权漏洞 SQL注入漏洞 原理 没有对浏览器提交的参数进行严格的过滤和判断。用户可以修改构造参数,提交sql语句,并传递到服务端,获取敏感信息,甚 阅读全文
posted @ 2022-10-26 16:30 灰心爷爷 阅读(597) 评论(0) 推荐(0) 编辑
摘要: 信息收集 主动收集 工具扫描 网站及服务器信息 子域名 C段信息收集 敏感目录 被动收集 第三方平台提供 ZoomEye、FOFA Whois查找 备案敏感信息 CMS网站敏感信息、漏洞查找 GitHub信息收集 百度文库查找敏感信息 威胁情报平台 1、敏感信息搜集工具 https://github 阅读全文
posted @ 2022-10-26 16:28 灰心爷爷 阅读(228) 评论(0) 推荐(0) 编辑
摘要: dirSearch扫描工具 扫描结果在reports文件夹,在db目录下还有一个user-agents文件,可以自定义请求头 Python3 dirsearch.py -u url -e 语言类型 python dirsearch.py -u http://xxx/ -e php —random-u 阅读全文
posted @ 2022-10-26 16:27 灰心爷爷 阅读(209) 评论(0) 推荐(0) 编辑