09 2024 档案

摘要:1. 二次渲染简介 二次渲染指的是上传的文件(如图片),为了显示的更加规范(尺寸、像素),网站会对文件进行二次处理,经过解码或转换可能导致其中的恶意代码失效。例如,后门程序在图像渲染过程中可能被清除或无法执行。 2. 二次渲染存在性判断 2.1 文件大小变化 访问上传的文件地址,重新下载下来,查看文 阅读全文
posted @ 2024-09-28 11:29 星海河 阅读(498) 评论(2) 推荐(0) 编辑
摘要:1. 日志简介 1.1 日志介绍 日志是记录系统或应用程序运行时事件的文件。这些记录可以包括错误信息、用户活动、系统性能指标等,帮助开发者和管理员监控和排查问题。 日志通常会记录多种内容,包括: 时间戳:事件发生的具体时间。 用户代理(UA)头:浏览器或客户端的类型和版本。 IP地址:发起请求的用户 阅读全文
posted @ 2024-09-23 15:47 星海河 阅读(257) 评论(0) 推荐(0) 编辑
摘要:1. 文件上传漏洞简介 1.1 什么是文件上传漏洞 文件上传漏洞是一种常见的Web应用程序漏洞,攻击者可以通过向目标服务器上传恶意文件来实现攻击目的。这类漏洞的产生通常是因为服务器没有对用户上传的文件进行充分的安全检查和验证。 1.2 文件上传漏洞有哪些危害 1. 恶意代码执行 攻击者上传带有恶意代 阅读全文
posted @ 2024-09-20 16:32 星海河 阅读(653) 评论(0) 推荐(0) 编辑
摘要:1. MySQL高权限读写简介 1.1 前置知识 数据库的高权用户对服务器上的文件进行读取写入操作,从而可以进行写入一句话木马来获得服务器权限或者读取服务器上的配置型文件等注入行为。 select load_file ('d:/w.txt'); # 读取w.txt select 'xxx' into 阅读全文
posted @ 2024-09-19 19:30 星海河 阅读(61) 评论(0) 推荐(0) 编辑
摘要:按照之前的思路发现,是正常的'闭合的字符型,但是在联合注入0' union select 1,2,3--+没有回显注入点,只是回显You are in,因此无法使用联合注入,考虑使用报错注入或者盲注。 考虑到本题会给出数据库的错误信息,且盲注比较麻烦,尝试使用报错注入 1. 报错注入函数简介 1.1 阅读全文
posted @ 2024-09-17 11:13 星海河 阅读(96) 评论(0) 推荐(0) 编辑
摘要:1. 本地文件包含简介 1.1 本地文件包含定义 本地文件包含是一种Web应用程序漏洞,攻击者通过操控文件路径参数,使得服务器端包含了非预期的文件,从而可能导致敏感信息泄露。 常见的攻击方式包括: 包含配置文件、日志文件等敏感信息文件,导致信息泄露。 包含某些可执行文件或利用文件上传功能生成的恶意文 阅读全文
posted @ 2024-09-16 19:29 星海河 阅读(854) 评论(0) 推荐(2) 编辑
摘要:前言 xp_CAPTCHA(瞎跑-白嫖版)是一个免费的burpsuite插件,具有自动化图形验证码识别的功能。在安装的过程中,我发现网上的教程基本都为其较早的版本,已经不具备参考价值。因而我写下本篇博客,介绍我安装与使用xp_CAPTCHA 4.3版本的详细过程。 项目地址https://githu 阅读全文
posted @ 2024-09-15 19:29 星海河 阅读(901) 评论(9) 推荐(1) 编辑
摘要:1. pikachu靶场搭建 如果你在之前已经使用过phpstudy了,参考pikachu 靶场环境搭建 如果在靶场搭建中遇到一些问题,参考皮卡丘靶场搭建遇到的问题大全 2. 水平越权简介 水平越权是指攻击者通过获取与自己拥有相同权限级别的其他用户的访问权限,从而访问或操作这些用户的资源。通常发生在 阅读全文
posted @ 2024-09-13 15:04 星海河 阅读(181) 评论(4) 推荐(0) 编辑
摘要:sqli-labs Less 2-4 的解题与Less1思路相同,只在闭合类型上存在少量区别,故直接提供解题过程,不再作详细解释。 对sql注入基本原理尚不了解的可以参考我的上一篇博客基于sqli-labs Less-1的sql联合注入详解 Less-2 1. 判断注入类型 判定为数字型注入 ?id 阅读全文
posted @ 2024-09-12 10:21 星海河 阅读(31) 评论(0) 推荐(0) 编辑
摘要:SQLi Labs 是一个专为学习和测试 SQL 注入漏洞设计的实验平台,旨在帮助安全研究人员、开发者和网络安全爱好者深入理解并实践各种 SQL 注入攻击。该平台提供了一系列精心设计的实验环境,模拟真实的 SQL 注入场景,并配有相应的解决方案。 要搭建sqli-labs本地靶场,可参考sqli-l 阅读全文
posted @ 2024-09-11 18:55 星海河 阅读(186) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示