摘要: 有人反馈没有编辑文档太难看了,所以再熟悉一下Markdown 一级标题 二级标题 三级标题 一般文本 粗体文本 ~~tangjf~~ 第1 第2 第3 hello world! 阅读全文
posted @ 2020-04-11 17:36 tangjf10 阅读(104) 评论(0) 推荐(0) 编辑
摘要: 文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像、上传附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断 比如是否是指定的类型、后缀名、大小等等,然后将其按照设计的格式进行重命名后存储在指定的目录。 如果说后台对上传的文件没有进行任何的安全判断或者判断条件不够严谨,则攻 阅读全文
posted @ 2020-04-11 16:07 tangjf10 阅读(241) 评论(0) 推荐(0) 编辑
摘要: 文件下载功能在很多Web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后 会开始执行下载代码,将该文件名对应的文件response给浏览器,从而完成下载。 如果后台在收到请求的文件名后,将其直接拼进下载文件的路径中而不对其 阅读全文
posted @ 2020-04-11 16:02 tangjf10 阅读(267) 评论(0) 推荐(0) 编辑
摘要: 执行PHP文件时,可以通过文件包含函数加载另一个文件,当服务器开启allow_url_include选项时,就可以通过php的某些特性函数,利用url去动态包含文件并解析执行,这会为开发者节省大量的时间。这意味着你可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时,您只更新一个包含文件就可 阅读全文
posted @ 2020-04-11 15:47 tangjf10 阅读(691) 评论(0) 推荐(0) 编辑
摘要: RCE(remote command/code execute)漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口,比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上。一般会给 阅读全文
posted @ 2020-04-11 14:58 tangjf10 阅读(1002) 评论(0) 推荐(0) 编辑
摘要: SSRF(Server Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统) SSRF形成的原因大都 阅读全文
posted @ 2020-04-10 15:43 tangjf10 阅读(1370) 评论(0) 推荐(0) 编辑
摘要: 三、CSRF(Token) 第三种CSRF是Token,同样我们重新登录一下。 首先我们了解一下什么是Token?每次请求,都增加一个随机码(需要够随机,不容易被伪造),后台每次对这个随机码进行验证。这个随机码就是Token。 然后我们看一下Pikachu平台的CSRF(token)页面,我们可以看 阅读全文
posted @ 2020-04-10 12:10 tangjf10 阅读(1435) 评论(0) 推荐(0) 编辑
摘要: 我们接着看第二种CSRF 二、CSRF(post) 在进入该实验前,我们退出上一个的登录: 然后还是使用vince重新登录一下: 这里我们可以看到修改的方式改为了POST方式: 由于是POST方式,根据我们前面学习的XSS POST方式,知道需要构造一个带有表单的页面,欺骗用户去点击执行,例如: 原 阅读全文
posted @ 2020-04-10 11:34 tangjf10 阅读(624) 评论(0) 推荐(0) 编辑
摘要: CSRF是Cross Site Request Forgery的简称,中文名为跨域请求伪造。在CSRF的攻击场景中,攻击者会伪造一个请求(一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,这个攻击也就完成了。所以CSRF攻击也被称为“one click”攻击。 举一个例子: 张三想 阅读全文
posted @ 2020-04-10 11:23 tangjf10 阅读(325) 评论(0) 推荐(0) 编辑
摘要: 在pikachu平台中,XSS漏洞主要有: 1、反射型xss(get) 2、反射型xss(post) 3、存储型xss 4、DOM型xss 5、DOM型xss x 6、xss之盲打 7、xss之过滤 8、xss之htmlspecialchars 9、xss之href输出 10、xss之js输出 首先 阅读全文
posted @ 2020-04-10 00:45 tangjf10 阅读(875) 评论(3) 推荐(0) 编辑