随笔分类 -  网络攻击防御体系

常见网络攻击与防御技术与扩展网络安全技术
摘要:一、开始代码审计之旅 01 从今天起,学习代码审计了,这篇文章就叫代码审计01吧,题目来自 PHP SECURITY CALENDAR 2017 的第一题,结合 红日安全 写的文章,开始吧。 二、先看这道题目 1、题目名称:Wish List 2、in_array() 函数的作用 in_array( 阅读全文
posted @ 2021-07-26 11:40 斑林鸽的代码世界 阅读(314) 评论(0) 推荐(0) 编辑
摘要:首先我们来看下进程程注入的核心逻辑(不考虑寻找目标进程、不考虑注入内容的执行) /* 注入恶意Payload: OpenProcess 可以打开目标进程 VirtualAllocEx 在目标进程中分配一块内存区域 WriteProcessMemory 在刚刚分配的内存区域中写入恶意的Payload 阅读全文
posted @ 2021-07-26 11:29 斑林鸽的代码世界 阅读(223) 评论(0) 推荐(0) 编辑
摘要:在应急响应中,经常碰到ps命令和top命令查不到恶意进程(异常进程)的情况,会对应急响应造成很大的影响。轻则浪费时间,重则排查不出问题,让黑客逍遥法外。所以这篇博客研究学习如何对抗linux进程隐藏的手段。 一、用户态隐藏 这是一类简单的隐藏方法,同时也是相对容易破解的方法。 1、命令替换 替换ps 阅读全文
posted @ 2021-07-26 11:26 斑林鸽的代码世界 阅读(949) 评论(0) 推荐(1) 编辑
摘要:在内网检测中,弱口令扫描是必不可少的环节,选择一个好用的弱口令扫描工具,尤为重要。 我曾写过一款弱口令检测工具,经常有童鞋在后台询问关于iscan源代码的事情,但其实通过Python打造自己的弱口令扫描工具是一件非常简单的事情,无非就是将多个Python扫描脚本集成在一起。 今天,分享一些常见的端口 阅读全文
posted @ 2021-07-19 12:40 斑林鸽的代码世界 阅读(767) 评论(0) 推荐(0) 编辑
摘要:在一些应急场景中,我们经常会遇到有些木马会替换常用的系统命令进行伪装,即使我们清理了木马,执行ps、netstat等系统命令时又启动了木马进程。 这种手法相对比较隐蔽,排查起来也比较困难,本文分享两种比较简单的排查技巧。 1、AIDE 入侵检测 AIDE 是一款入侵检测工具,主要用途是检查文档的完整 阅读全文
posted @ 2021-07-19 12:39 斑林鸽的代码世界 阅读(443) 评论(0) 推荐(0) 编辑
摘要:1、安装 1.1、系统环境: Debian系Linux:例如Ubuntu和Kali(本文使用Kali作为环境) 1.2、安装命令: 安装最后需要输入用户名、密码 wget https://raw.githubusercontent.com/backlion/demo/master/Empire-ma 阅读全文
posted @ 2021-07-19 12:34 斑林鸽的代码世界 阅读(450) 评论(0) 推荐(0) 编辑
摘要:1、在Windows下 1 windows下非常好办,只需要&肯定可以执行: 2 C:\Users\xxx\Desktop>aaaa | ping -n 5 127.0.0.1 3 'aaaa' 不是内部或外部命令,也不是可运行的程序 4 或批处理文件。 5 6 C:\Users\xxx\Deskt 阅读全文
posted @ 2021-07-19 12:31 斑林鸽的代码世界 阅读(93) 评论(0) 推荐(0) 编辑
摘要:最近在工作中还是遇到了一些攻击者追查等等事情,结合自己过去做过一年的安全分析师的经验,对几款比较好的追踪溯源网站的使用做一个简介。 一、关联神器passivetotal 1、网址:https://community.riskiq.com/ 2、简介:常用来搜索IP、Domain、URL、whois信 阅读全文
posted @ 2021-05-24 10:33 斑林鸽的代码世界 阅读(852) 评论(0) 推荐(0) 编辑
摘要:新横向移动工具: Twitter上看到新的横移工具,无需创建服务、无需文件落地,远比PsExec来的难以检测,我们针对这一工具进行原理分析、代码分析、优缺点评估以及检测方案: 工具名称:SharpNoPSExec 工具作者:juliourena 下载地址:SharpNoPSExec 本人修改Pyth 阅读全文
posted @ 2021-05-24 10:25 斑林鸽的代码世界 阅读(125) 评论(0) 推荐(0) 编辑
摘要:Spark简介 spark是一个实现快速通用的集群计算平台。它是由加州大学伯克利分校AMP实验室 开发的通用内存并行计算框架,用来构建大型的、低延迟的数据分析应用程序。它扩展了广泛使用的MapReduce计算模型。高效的支撑更多计算模式,包括交互式查询和流处理。spark的一个主要特点是能够在内存中 阅读全文
posted @ 2021-04-21 15:02 斑林鸽的代码世界 阅读(1584) 评论(0) 推荐(0) 编辑
摘要:一、背景: 这里需要对java反序列化有点了解,在这里得推广下自己的博客嘛,虽然写的不好,广告还是要做的。原谅我: 1、java反序列化漏洞原理研习 2、java反序列化漏洞的检测 二、攻击手法简介 针对这个使用msf攻击需要大家看一篇文章:JMX RMI Exploit 实例 , 鸣谢,确实学到了 阅读全文
posted @ 2021-04-13 13:59 斑林鸽的代码世界 阅读(717) 评论(0) 推荐(0) 编辑
摘要:一、原理分析: 只需参数readonly设置为false或者使用参数readonly设置启用WebDAV servlet false,则Tomcat可以不经任何身份验证的控制直接接收PUT方式上传的文件,无论上传者是任何人,也无论上传的是任何文件。此时可以上传jsp文件,直接执行jsp代码。 二、实 阅读全文
posted @ 2021-04-13 13:54 斑林鸽的代码世界 阅读(839) 评论(0) 推荐(0) 编辑
摘要:Cisco IOS/IOS XE 新漏洞检测与修复 CVE-2018-0150 Cisco IOS XE 存在默认弱口令 漏洞影响: 默认弱口令可以导致攻击者直远程登录控制Cisco设备。受影响版本,Cisco IOS XE 16.x 修复方案: router# no username cisco 阅读全文
posted @ 2021-04-13 13:53 斑林鸽的代码世界 阅读(276) 评论(0) 推荐(0) 编辑
摘要:weblogic WLS 反序列化漏洞学习 ## 漏洞简介 ## *** + 漏洞威胁:RCE--远程代码执行 + 漏洞组件:weblogic + 影响版本:10.3.6.0、12.1.3.0、12.2.1.2、12.2.1.3 + 温馨提示:对于攻击者自己构造的新的payload,还没有被orac 阅读全文
posted @ 2021-04-13 13:52 斑林鸽的代码世界 阅读(203) 评论(0) 推荐(0) 编辑
摘要:SNMP协议简介 名称:SNMP(Simple Network Management Protocol)简单网络管理协议端口:161协议:UDP用途:SNMP代理者以变量呈现管理资料。管理系统透过GET,GETNEXT和GETBULK协定指令取回资讯,或是代理者在没有被询问的情况下,使用TRAP或I 阅读全文
posted @ 2021-04-13 13:49 斑林鸽的代码世界 阅读(1235) 评论(0) 推荐(0) 编辑
摘要:漏洞介绍 漏洞类型 :JAVA反序列化(RCE) 影响版本 :Apache Shiro 1.2.4及其之前版本 漏洞评级 :高危 漏洞分析 #: 下载漏洞环境: git clone https://github.com/apache/shiro.git git checkout shiro-root 阅读全文
posted @ 2021-04-13 13:48 斑林鸽的代码世界 阅读(338) 评论(0) 推荐(0) 编辑
摘要:一、漏洞简介 1、漏洞编号和类型 CVE-2018-15473 SSH 用户名(USERNAME)暴力枚举漏洞 2、漏洞影响范围 OpenSSH 7.7及其以前版本 3、漏洞利用方式 由于SSH本身的认证机制存在缺陷,导致攻击者可以使用字典,暴力枚举SSH存在的用户名(Username) 4、漏洞修 阅读全文
posted @ 2021-04-13 13:47 斑林鸽的代码世界 阅读(2090) 评论(0) 推荐(0) 编辑
摘要:关于环境变量LDPRELOADLD_PRELOAD是一个环境变量,用于加载动态库,他的优先级是最高的 /* 优先级顺序: (1)LDPRELOAD(2)LD_LIBRARY_PATH (3)/etc/ld.so.cache (4)/lib (5)/usr/lib */ 一个挑战就是 阅读全文
posted @ 2021-04-13 13:46 斑林鸽的代码世界 阅读(240) 评论(0) 推荐(0) 编辑
摘要:一、基础类的一句话--功能仅限于验证漏洞了,实际中太容易被查出出来: 1 <?php @eval(GET["code"])?>2<?php@system(_POST["cmd"])?> 相信一目了然可以看懂如何使用这类一句话。 如果有疑问可以看我的博客PHP后门的eval类和system 阅读全文
posted @ 2021-01-26 14:26 斑林鸽的代码世界 阅读(1211) 评论(0) 推荐(0) 编辑
摘要:0x01 技术原理 这里是利用load_file这个函数利用smb请求方式请求域名机器下的一个文件,由于计算机对该域名不熟悉所以需要优先请求DNS,所以我们通过DNS日志记录中的内容来获取回显。解决了盲注回显的问题,或者是时间注入判断的问题。熟悉MySQL的人都知道,这个利用有几个要求或者说是限制条 阅读全文
posted @ 2021-01-26 14:22 斑林鸽的代码世界 阅读(73) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示