随笔分类 -  pikachu靶场

初学时期
摘要:概述 SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据 数据流:攻击者 >服 阅读全文
posted @ 2020-09-27 23:09 墨尐丶小傲 阅读(377) 评论(0) 推荐(0)
摘要:概述 XXE -"xml external entity injection" 既"xml外部实体注入漏洞"。 概括一下就是"攻击者通过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,导致问题" 也就是说服务端接收和解析了来自用户端的xml数据,而又没有做严格的安全控制,从而导 阅读全文
posted @ 2020-09-27 22:30 墨尐丶小傲 阅读(730) 评论(0) 推荐(0)
摘要:概述 序列化serialize() 序列化说通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象: class S{ public $test="pikachu"; } $s=new S(); //创建一个对象 serialize($s); //把这个对象进行序列化 序列化后得到的结果是这个 阅读全文
posted @ 2020-09-20 20:47 墨尐丶小傲 阅读(234) 评论(0) 推荐(0)
摘要:概述 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对 对当前用户 阅读全文
posted @ 2020-09-13 17:38 墨尐丶小傲 阅读(335) 评论(0) 推荐(0)
摘要:不安全的文件下载(Unsafe Filedownload) 概述 文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求会包含一个需要下载的文件名称,后台在收到请求后 会开始执行下载代码,将该文件名对应的文件response给浏览器,从而完成下载。 阅读全文
posted @ 2020-09-06 18:52 墨尐丶小傲 阅读(713) 评论(0) 推荐(0)
摘要:概述 File Inclusion(文件包含漏洞)概述 文件包含,是一个功能。在各种开发语言中都提供了内置的文件包含函数,其可以使开发人员在一个代码文件中直接包含(引入)另外一个代码文件。 比如 在PHP中,提供了: include(),include_once() require(),requir 阅读全文
posted @ 2020-08-30 22:58 墨尐丶小傲 阅读(354) 评论(0) 推荐(0)
摘要:概述 RCE(remote command/code execute)漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。 exec"ping" 远程系统命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的路由器、防火 阅读全文
posted @ 2020-08-23 21:58 墨尐丶小傲 阅读(786) 评论(0) 推荐(0)
摘要:union注入 SQL-Inject手动测试-基于union的信息获取 union联合查询:可以通过联合查询来查询制定的数据 用法举例:select 字段1,字段2 from user where id=1 union select 字段1,字段2 from 表名(ps:联合查询的字段数需要和主查询 阅读全文
posted @ 2020-08-16 21:57 墨尐丶小傲 阅读(162) 评论(0) 推荐(0)
摘要:SQL Inject(SQL注入)概述 在owasp发布的top10排行榜里,注入漏洞一直是危害排名第一的漏洞,其中注入漏洞里面首当其冲的就是数据库注入漏洞。 数据库注入漏洞,主要是开发人员在构建代码时, 没有对输入边界进行安全考虑,导致攻击者可以通过合法的输入点提交一些精心构造的语句,从而欺骗后台 阅读全文
posted @ 2020-08-09 21:43 墨尐丶小傲 阅读(252) 评论(0) 推荐(0)
摘要:CSRF(跨站请求伪造)概述 Cross-site request forgery 简称为“CSRF”,在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击就完成了。所以CSRF攻击也成为"one click"攻击。 很多人 阅读全文
posted @ 2020-07-28 17:25 墨尐丶小傲 阅读(461) 评论(0) 推荐(0)
摘要:xss之htmlspecialchars htmlspecialchars()是PHP里面把预定义的字符转换为HTML实体的函数预定义的字符是 & 成为 &amp " 成为 &quot ' 成为 &#039 < 成为 &lt > 成为 &gt 可用引号类型 ENT_COMPAT:默认,仅编码双引号 阅读全文
posted @ 2020-07-25 17:30 墨尐丶小傲 阅读(629) 评论(0) 推荐(0)
摘要:XSS盲打 实验平台:pikachu xss盲打并不是xss漏洞的一种类型,而是xss漏洞的一个应用场景,主要是针对网站的后台管理员。 打开pukachu的xss盲打在输入框累随意输入一些字符点击提交,我们可以发现输入的结果并没有显示在前端,而是直接提交到后端管理员页面。 如果我们输入一段js代码, 阅读全文
posted @ 2020-07-16 16:32 墨尐丶小傲 阅读(1876) 评论(0) 推荐(2)
摘要:pikachu之XSS钓鱼 实验思路:在一个存在xss漏洞的一个页面上面嵌入一个请求,当用户打开这个页面时候页面会向我们的后台去发送一个请求,这个请求会返回一个要求用户进行basic认证的一个头部,这时在用户的界面会弹出一个需要身份验证的提示框。当用户在这上面进行认证时,用户的账号密码就会被发送到我 阅读全文
posted @ 2020-07-13 23:16 墨尐丶小傲 阅读(709) 评论(0) 推荐(0)
摘要:攻击者后台的搭建 首先我们搭建攻击者后台用于接收我们获取到的cookie信息,这里我们用的后台是是pikachu自带的pkxss后台 打开pikachu网址找到管理工具点开xss后台 接着再点击安装初始化即 点击进入首页,输入账号密码登入就完成了 get型xss:获取cookie 攻击流程图: 这里 阅读全文
posted @ 2020-07-05 23:15 墨尐丶小傲 阅读(3254) 评论(0) 推荐(0)
摘要:XSS(跨站脚本)概述以及pikachu上的实验操作 Cross-Site Scripting 简称为“CSS”,为避免与前端叠成样式表的缩写"CSS"冲突,故又称XSS。 XSS漏洞一直被评估为web漏洞中危害较大的漏洞,在OWASP TOP10的排名中一直属于前三的江湖地位。 XSS是一种发生在 阅读全文
posted @ 2020-06-27 20:21 墨尐丶小傲 阅读(1063) 评论(0) 推荐(1)
摘要:验证码绕过(on client) 首先让burpsuite处于抓包状态,打开pikachu的验证码绕过(on client)随意输入账号和密码,验证码先不输入,点击login,会提示验证码错误 然后来到burpsuite,找到刚刚那个登入请求,点击右键发送到repeater 然后修改验证码或者直接让 阅读全文
posted @ 2020-06-20 22:44 墨尐丶小傲 阅读(1135) 评论(0) 推荐(0)
摘要:暴力破解,顾名思义简单粗暴直接,我理解为将所有的“答案”都进行尝试直到找到正确的“答案", 当然我们不可能将所有的“答案”都进行尝试,所以我们只能将所有最有可能是正确的“答案”进行尝试即可 基于表单的暴力破解 工具:burpsuite 平台:pikachu 首先打开pikachu网页中暴力破解的基于 阅读全文
posted @ 2020-06-13 19:36 墨尐丶小傲 阅读(527) 评论(0) 推荐(0)
摘要:xampp的环境部署 本地服务器的搭建 首先要到官网下载xampp https://www.apachefriends.org/zh_cn/index.html 有各个不同的系统版本,这里我们选择windows系统的版本进行下载 下载完成完成后就是安装了,一直点击下一步选择好自己所要放置xampp的 阅读全文
posted @ 2020-06-03 00:47 墨尐丶小傲 阅读(990) 评论(0) 推荐(0)