摘要:1)kali系统上输入ifconfig,结果显示为127.0.0.1 答:本地的VMware DHCP Service服务被禁,打开VMware软件--编辑--虚拟网络设置--DHCP--开始--应用--确定,或者重新启动kali系统。
阅读全文
摘要:10-1.暴力破解介绍1)暴力破解原理暴力破解是使用用户自定义字典文件中的内容与验证程序交互,从而在枚举过程中得到正确数据。案例:1、破解用户名、密码2、破解验证码 - 之前四位数的手机验证码在未进行任何防护措施,导致被枚举出来由此得暴力破解的基础1、应用程序或服务器未进行限制2、具有内容涵盖全面的
阅读全文
摘要:9-1.命令执行介绍1)命令执行漏洞原理命令执行漏洞定义:WEB应用程序接收用户输入,拼接到要执行的系统命令中执行。产生原因:1、用户输入未过滤或净化;2、拼接到系统命令中执行。2)PHP下命令执行函数在PHP中具有执行系统命令功能的函数如下等:1、system2、exec3、shell_exec4
阅读全文
摘要:8-1.XML快速入门1)XML介绍及用途XML被设计用来传输和存储数据。XML文档形成了一种树结构,它从"根部"开始,然后扩展到"枝叶"。XML允许创作者定义自己的标签和自己的文档结构。<?xml version="1.0" encoding="UTF-8"?><note><to>Tove</to
阅读全文
摘要:1-1 渗透测试介绍1)什么是渗透测试?通过实际的攻击进行安全测试与评估的方法。一种通过模拟恶意攻击者的技术与方法,挫败系统安全措施,取得访问控制权,并发现具备业务影响后果安全隐患的一种安全测试与评估方式。Web渗透测试--针对WEB应用程序展开--服务器、中间件、数据库、WEB、App渗透测试工程
阅读全文
摘要:7-1.SSRF漏洞原理介绍1)SSRF漏洞定义SSRF(服务端请求伪造)是一种构造请求,由服务端发起请求的安全漏洞。一般情况下,SSRF的目标就是与外部隔离的内网资源。2)SSRF漏洞原理SSRF形成原因:服务端提供了从其他服务器获取数据的功能,但没有对内网目标地址做过滤与限制。主要方式:1、对外
阅读全文