上一页 1 2 3 4 5 6 7 ··· 51 下一页
摘要: 前言:除去前期讲到过的搭建平台中间件,网站源码外,容易受到攻击的还有操作系统、数据库、第三方软件平台等。其中此类攻击也能直接影响到WEB或服务器安全的安全,导致网站或者服务器权限的获取。 1、操作系统层面 1.识别操作系统常见方法 如何测试一个目标操作系统是Linux还是windows? (1)有网 阅读全文
posted @ 2023-04-22 15:17 zhengna 阅读(179) 评论(0) 推荐(0) 编辑
摘要: 前言:WEB源码在安全测试中是非常重要的信息来源,可以用来代码审计漏洞也可以用来做信息突破口,其中WEB源码有很多技术需要简明分析。比如:获取某ASP源码后可以采用默认数据库下载为突破,获取某其他脚本源码漏洞可以进行代码审计挖掘或分析其业务逻辑等,总之源码的获取将为后期的安全测试提供了更多的思路。 阅读全文
posted @ 2023-04-22 15:10 zhengna 阅读(230) 评论(0) 推荐(0) 编辑
摘要: 1、涉及的知识点 常见的问题 #ASP,PHP,ASPx,JSP,PY,JAVAWEB等环境 #WEB源码中敏感文件 后台路径,数据库配置文件,备份文件等 #ip或域名解析wEB源码目录对应下的存在的安全问题 域名访问,IP访问(结合类似备份文件目录) #脚本后缀对应解析(其他格式可相同-上传安全) 阅读全文
posted @ 2023-04-22 14:42 zhengna 阅读(164) 评论(0) 推荐(0) 编辑
摘要: 1、网站解析对应 简要网站搭建过程 涉及到的攻击层面?(源码、搭建平台、系统、网络层等) 涉及到的安全问题?(目录、敏感文件、弱口令、IP及域名等) 2、HTTP/S数据包 1.无代理 request 请求数据包 response 返回数据包 2.有代理 request 请求数据包 proxy 代理 阅读全文
posted @ 2023-04-22 12:53 zhengna 阅读(229) 评论(0) 推荐(0) 编辑
摘要: 1、域名 1.什么是域名 域名,相当于网站的名字。维基百科对域名的解释是:互联网上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。 网域名称系统(Domain Name System),有时也简称为域名(DNS),是互联网的一项核心服务,它作为可以将域名和 I 阅读全文
posted @ 2023-04-22 12:47 zhengna 阅读(502) 评论(0) 推荐(1) 编辑
摘要: 一 Fiddler本身可以捕获WebSocket流量,但是无法操纵WebSocket流量。 1、启动fiddler,在主session列表中找到带ws图标的WebSocket请求。 2、双击ws请求,Fiddler界面右边就会出现WebSocket选项卡。在这个选项卡下,你能够重组碎片信息,并使用一 阅读全文
posted @ 2023-01-04 16:14 zhengna 阅读(1547) 评论(0) 推荐(2) 编辑
摘要: BurpSuite具有测试WebSocket的能力,可以实时拦截和修改WebSocket消息。遗憾的是,Burp缺乏针对WebSockets的Repeater、Scanner或Intruder功能。但在新版BurpSuite中,增加了针对WebSockets的Repeater功能。 1、在Burp中 阅读全文
posted @ 2023-01-04 16:13 zhengna 阅读(2545) 评论(0) 推荐(0) 编辑
摘要: 2022年书单: 01.白先勇《白先勇说红楼梦》(2022.01.25读完) 02.丹尼尔·内贝特(英)编著 谷大春译《思维无所限制:少年读霍金》(2022.02.10读完) 03.安迪·威尔(美)《火星救援》(2022.03.09读完) 04.黄仁宇《万历十五年》(2022.03.21读完) 05 阅读全文
posted @ 2022-09-09 16:07 zhengna 阅读(247) 评论(0) 推荐(1) 编辑
摘要: N1Book-第二章Web进阶-XSS的魔力-XSS闯关 第一关 简单的反射xss 前端代码 <div<span>welcome xss</span></div> payload /level1?username=xss<script>alert(1)</script> /level1?userna 阅读全文
posted @ 2022-04-08 14:20 zhengna 阅读(643) 评论(0) 推荐(0) 编辑
摘要: N1Book-第一章Web入门-CTF中的SQL注入-SQL注入-2 进入场景,显示一个登录框 查看网页源代码,找到注释中的提示:在url中加入?tips=1出现报错信息 <!-- 如果觉得太难了,可以在url后加入?tips=1 开启mysql错误提示,使用burp发包就可以看到啦--> 可知本题 阅读全文
posted @ 2022-03-24 08:34 zhengna 阅读(1319) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 ··· 51 下一页