• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
Yuuki_
富强、民主、文明、和谐、自由、平等、公正、法治、爱国、敬业、诚信、友善 (免责声明: 该博客中所发表的文章仅用作学习使用,任何人不得用来做违法犯罪活动,出现问题均与本人无关。)
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

随笔分类 -  渗透测试

上一页 1 2

 
渗透测试学习 十五、 文件上传&&解析漏洞
摘要:大纲:文件解析漏洞 上传本地验证绕过 上传服务器验证绕过 文件解析漏洞 解析漏洞主要说的是一些特殊文件被IIS、Apache、Nginx在某些情况下解释成脚本文件格式的漏洞。 IIS 5.x/6.0解析漏洞 一般是配合编辑器使用(CKFinder、fck这两个编辑器是可以创建目录的) IIS6.0解 阅读全文
posted @ 2019-05-11 15:18 Yuuki丶 阅读(1596) 评论(0) 推荐(0)
渗透测试学习 十四、 脚本木马的制作与原理
摘要:大纲:webshell制作与原理 webshell使用技巧 webshell“黑吃黑” webshell制作原理 webshell种类 一句话木马(使用的最多)、小马、大马、打包马、脱裤马、、、 一句话木马 介绍:短小精悍,并且功能强大、隐蔽性非常好,在入侵种始终扮演着非常重要的角色 e.g:<%e 阅读全文
posted @ 2019-05-10 14:25 Yuuki丶 阅读(2044) 评论(0) 推荐(0)
渗透测试学习 十三、 SQLmap使用详解
摘要:SQLmap介绍 sqlmap是一个由python语言编写的开源的渗透测试工具,它主要是检测SQL注入漏洞,是一款功能强大的SQL漏洞检测利用工具。 他可以检测的数据库有:access、msSQL、MySQL、oracle、postgresql、SQLserver、db2、sqlite等 可以进行S 阅读全文
posted @ 2019-05-07 15:52 Yuuki丶 阅读(1942) 评论(0) 推荐(0)
渗透测试学习 十二、 其他注入漏洞汇总 续
摘要:phpv9 authkey注入 环境搭建 将源码复制到PHPstudy的www路径下后 搭建好后,随便搭建一个网站首页 然后将利用exp附在网站根目录后面 需要注意的是,地址栏中的域名和报出来的信息中的域名要一致,否则无法利用漏洞,后面框出来的是爆出的key值 接下来就是一个中转注入,写好一个php 阅读全文
posted @ 2019-05-06 12:37 Yuuki丶 阅读(1331) 评论(0) 推荐(0)
渗透测试学习 十一、 其他注入漏洞汇总
摘要:大纲:提交方式注入 参数型注入 其他注入 提交方式注入 常见的提交方式: GET:大多数,正常的浏览,以URL的方式进行传参,不安全,明文传输,存在长度限制。xx.com/x.php?id=1 POST:一般在登录页面,参数在数据包中,不在URL中传输,相对比较安全 COOKIE:本地登录凭证 HE 阅读全文
posted @ 2019-05-05 20:19 Yuuki丶 阅读(1246) 评论(0) 推荐(0)
渗透测试学习 十、 MSsql注入下
摘要:大纲:MySQL介绍及操作 MySQL注入原理 MySQL注入其他操作 一、MySQL介绍及操作 介绍 MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,目前属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 阅读全文
posted @ 2019-05-02 17:28 Yuuki丶 阅读(1254) 评论(0) 推荐(0)
渗透测试学习 九、 MSsql注入上
摘要:MSsql注入漏洞详解 (Asp、Aspx站,常见于棋牌网站、考试网站、大学网站、政府网站、游戏网站、OA办公系统) 大纲:msSQL数据库调用分析 msSQL注入原理 msSQL注入另类玩法 msSQL数据库介绍及操作 介绍:ms SQL是指微软的SQLServer数据库服务器,它是一个数据库平台 阅读全文
posted @ 2019-04-26 10:54 Yuuki丶 阅读(2078) 评论(0) 推荐(0)
渗透测试学习 八、 数据库漏洞
摘要:Access数据库漏洞分析 大纲:注入漏洞分析 Access数据库注入详解 注入漏洞分析 网站分类 静态网页:html或htm,是种静态的网页格式,不需要服务器解析其中的脚本,由浏览器解析显示。 特点: 1、不依赖数据库 2、灵活性差,制作、更新、维护麻烦 3、交互性较差,在功能方面有很大的限制 4 阅读全文
posted @ 2019-04-25 13:59 Yuuki丶 阅读(2290) 评论(0) 推荐(1)
渗透测试学习 七、 漏洞分析
摘要:弱漏洞利用网站 网站暴库漏洞 暴库(常是Access数据库,文件格式:data.mdb;SQLserver、MySQL >数据库连接文件),就是通过一些技术或者程序漏洞得到数据库的地址,并将数据库非法下载到本地, hacker非常乐意这种事件的发生,在得到网站数据库之后,就可以得到网站管理员的账号和 阅读全文
posted @ 2019-04-25 11:03 Yuuki丶 阅读(2507) 评论(0) 推荐(0)
渗透测试学习 六、 信息收集下
摘要:常见的漏洞分析工具 Nmap AWVS Appscan Burpsuite Nstsparker Jsky Safe3wvs 椰树 M7Lrv Nmap 主机探测 端口扫描 服务版本扫描 主句系统指纹识别 密码破解 漏洞探测 创建扫描脚本 主机探测(一) 探测主机 nmap 目标ip 扫描整个子网 阅读全文
posted @ 2019-04-23 22:32 Yuuki丶 阅读(972) 评论(0) 推荐(0)
渗透测试学习 五、 信息收集上
摘要:1、大纲 基本信息收集 网站后台查找 域名查找 整站分析 敏感目录 Googlehacker 端口扫描 URL采集 旁站C段 信息分析 CDN绕过方法 2、域名信息 对应IP收集 相关域名对应IP 站长之家-->站长工具 nslookup(在cmd里面使用) 子域名收集 工具:layer、subDo 阅读全文
posted @ 2019-04-19 18:22 Yuuki丶 阅读(1433) 评论(0) 推荐(0)
渗透测试学习 四、 HTML基础
摘要:HTML是一种解释型语言,解释给浏览器解析执行显示给用户浏览,是一种静态,无交互的 超文本标记语言(Hyper Text Markup Language),标准通用标记语言下的一个应用。HTML 不是一种编程语言,而是一种标记语言 (markup language),是网页制作所必备的 “超文本”就 阅读全文
posted @ 2019-04-19 08:22 Yuuki丶 阅读(968) 评论(0) 推荐(0)
渗透测试学习 三、Linux基础
摘要:Linux发行版本 内核+应用程序 打包在一起 一、优点: 完全免费 完全兼容POSIX 1.0标准 多用户,多任务 良好的界面 可靠安全稳定的性能 支持多种平台 丰富的网络功能 安全性更好(针对Linux的木马,病毒很少) 二、内核版本-->技术表示开发版 三、磁盘分区表示: /dev/hda5 阅读全文
posted @ 2019-04-17 18:47 Yuuki丶 阅读(1078) 评论(0) 推荐(1)
渗透测试学习 二、Windows基础
摘要:系统目录 服务 端口 注册表 黑客常用DOS命令(在拿到shell时会用到) 一、 系统目录 Windows目录 系统的安装目录 System32àconfigàSAM文件 是用户密码的存储文件 System32àetcàhost文件 记录本地解析(优先级大于DNS域名解析)可以自行添加域名解析记录 阅读全文
posted @ 2019-04-17 10:37 Yuuki丶 阅读(5211) 评论(0) 推荐(1)
渗透测试学习 一、网站搭建
摘要:在Windows server 2003里面搭建网站 前提:将系统镜像连接上 打开菜单,管理服务器 选择添加或删除角色 点击下一步 自定义配置,选择IIS 两个选项都选,下一步 下一步 开始配置 完成 将IIS发送到桌面快捷方式,方便我们设置 打开,开始搭建网站, 将默认的网站文件全部删除 将我们要 阅读全文
posted @ 2019-04-16 18:55 Yuuki丶 阅读(2108) 评论(0) 推荐(1)
渗透测试学习 一、环境搭建
摘要:一、安装vm 这一项大家应该都会,网上也有很多教程。 二、搭建Windows server 2003 1、镜像下载 >MSDN 2、虚拟机安装 首先是新建虚拟机,我选的是自定义,也可以选典型 第一步默认下一步,也可以是自己的情况做修改 第二步选择稍后安装操作系统 第三步选择Windows2003 第 阅读全文
posted @ 2019-04-16 09:05 Yuuki丶 阅读(1740) 评论(0) 推荐(0)
渗透测试学习 一、基础知识
摘要:一.常见术语 1、 脚本(asp,php,jsp)(动态脚本语言) 2、 html(scc,js,html)(静态脚本语言) 对于动静态脚本的区别: 静态脚本不会与数据库进行交互,是直接在本地浏览器上运行,且速度很快,但是可以直接查看到源码; 动态脚本是会与数据库发生交互的,是运行在web服务器上, 阅读全文
posted @ 2019-04-16 08:44 Yuuki丶 阅读(7475) 评论(0) 推荐(2)
 

上一页 1 2

公告


博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3