• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
Yuuki_
富强、民主、文明、和谐、自由、平等、公正、法治、爱国、敬业、诚信、友善 (免责声明: 该博客中所发表的文章仅用作学习使用,任何人不得用来做违法犯罪活动,出现问题均与本人无关。)
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理
上一页 1 2 3 4 5 6 7 ··· 9 下一页

2019年5月13日

渗透测试学习 十七、 XSS跨站脚本漏洞详解
摘要: 一般用途:拿cookie进后台,将后台地址一起发送过来 特点:挖掘困难,绕过困难 大纲: XSS漏洞基础讲解 XSS漏洞发掘与绕过 XSS漏洞的综合利用 XSS漏洞基础讲解 XSS介绍: 跨站脚本攻击(Cross Site Scripting),为了不和层叠样式表(Cascading Style S 阅读全文
posted @ 2019-05-13 23:41 Yuuki丶 阅读(2413) 评论(0) 推荐(0)
 
 

2019年5月11日

渗透测试学习 十六、 常见编辑器漏洞解析
摘要: 大纲: FCKeditor编辑器利用 EWEBeditor编辑器利用 其他类型编辑器利用 (用编辑器的好处:比网站自带的上传按钮的安全性高) 编辑器利用 查找编辑器目录(通常在网站根目录、用户目录、管理员目录下) 目录扫描:御剑等 目录遍历 蜘蛛爬行:AWVS、BP、菜刀 常见的目录: editor 阅读全文
posted @ 2019-05-11 18:46 Yuuki丶 阅读(3835) 评论(0) 推荐(0)
 
渗透测试学习 十五、 文件上传&&解析漏洞
摘要: 大纲:文件解析漏洞 上传本地验证绕过 上传服务器验证绕过 文件解析漏洞 解析漏洞主要说的是一些特殊文件被IIS、Apache、Nginx在某些情况下解释成脚本文件格式的漏洞。 IIS 5.x/6.0解析漏洞 一般是配合编辑器使用(CKFinder、fck这两个编辑器是可以创建目录的) IIS6.0解 阅读全文
posted @ 2019-05-11 15:18 Yuuki丶 阅读(1589) 评论(0) 推荐(0)
 
 

2019年5月10日

渗透测试学习 十四、 脚本木马的制作与原理
摘要: 大纲:webshell制作与原理 webshell使用技巧 webshell“黑吃黑” webshell制作原理 webshell种类 一句话木马(使用的最多)、小马、大马、打包马、脱裤马、、、 一句话木马 介绍:短小精悍,并且功能强大、隐蔽性非常好,在入侵种始终扮演着非常重要的角色 e.g:<%e 阅读全文
posted @ 2019-05-10 14:25 Yuuki丶 阅读(2036) 评论(0) 推荐(0)
 
 

2019年5月7日

渗透测试学习 十三、 SQLmap使用详解
摘要: SQLmap介绍 sqlmap是一个由python语言编写的开源的渗透测试工具,它主要是检测SQL注入漏洞,是一款功能强大的SQL漏洞检测利用工具。 他可以检测的数据库有:access、msSQL、MySQL、oracle、postgresql、SQLserver、db2、sqlite等 可以进行S 阅读全文
posted @ 2019-05-07 15:52 Yuuki丶 阅读(1929) 评论(0) 推荐(0)
 
 

2019年5月6日

渗透测试学习 十二、 其他注入漏洞汇总 续
摘要: phpv9 authkey注入 环境搭建 将源码复制到PHPstudy的www路径下后 搭建好后,随便搭建一个网站首页 然后将利用exp附在网站根目录后面 需要注意的是,地址栏中的域名和报出来的信息中的域名要一致,否则无法利用漏洞,后面框出来的是爆出的key值 接下来就是一个中转注入,写好一个php 阅读全文
posted @ 2019-05-06 12:37 Yuuki丶 阅读(1326) 评论(0) 推荐(0)
 
 

2019年5月5日

渗透测试学习 十一、 其他注入漏洞汇总
摘要: 大纲:提交方式注入 参数型注入 其他注入 提交方式注入 常见的提交方式: GET:大多数,正常的浏览,以URL的方式进行传参,不安全,明文传输,存在长度限制。xx.com/x.php?id=1 POST:一般在登录页面,参数在数据包中,不在URL中传输,相对比较安全 COOKIE:本地登录凭证 HE 阅读全文
posted @ 2019-05-05 20:19 Yuuki丶 阅读(1237) 评论(0) 推荐(0)
 
 

2019年5月2日

渗透测试学习 十、 MSsql注入下
摘要: 大纲:MySQL介绍及操作 MySQL注入原理 MySQL注入其他操作 一、MySQL介绍及操作 介绍 MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,目前属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 阅读全文
posted @ 2019-05-02 17:28 Yuuki丶 阅读(1248) 评论(0) 推荐(0)
 
 

2019年4月26日

渗透测试学习 九、 MSsql注入上
摘要: MSsql注入漏洞详解 (Asp、Aspx站,常见于棋牌网站、考试网站、大学网站、政府网站、游戏网站、OA办公系统) 大纲:msSQL数据库调用分析 msSQL注入原理 msSQL注入另类玩法 msSQL数据库介绍及操作 介绍:ms SQL是指微软的SQLServer数据库服务器,它是一个数据库平台 阅读全文
posted @ 2019-04-26 10:54 Yuuki丶 阅读(2072) 评论(0) 推荐(0)
 
 

2019年4月25日

渗透测试学习 八、 数据库漏洞
摘要: Access数据库漏洞分析 大纲:注入漏洞分析 Access数据库注入详解 注入漏洞分析 网站分类 静态网页:html或htm,是种静态的网页格式,不需要服务器解析其中的脚本,由浏览器解析显示。 特点: 1、不依赖数据库 2、灵活性差,制作、更新、维护麻烦 3、交互性较差,在功能方面有很大的限制 4 阅读全文
posted @ 2019-04-25 13:59 Yuuki丶 阅读(2283) 评论(0) 推荐(1)
 
渗透测试学习 七、 漏洞分析
摘要: 弱漏洞利用网站 网站暴库漏洞 暴库(常是Access数据库,文件格式:data.mdb;SQLserver、MySQL >数据库连接文件),就是通过一些技术或者程序漏洞得到数据库的地址,并将数据库非法下载到本地, hacker非常乐意这种事件的发生,在得到网站数据库之后,就可以得到网站管理员的账号和 阅读全文
posted @ 2019-04-25 11:03 Yuuki丶 阅读(2499) 评论(0) 推荐(0)
 
 

2019年4月23日

渗透测试学习 六、 信息收集下
摘要: 常见的漏洞分析工具 Nmap AWVS Appscan Burpsuite Nstsparker Jsky Safe3wvs 椰树 M7Lrv Nmap 主机探测 端口扫描 服务版本扫描 主句系统指纹识别 密码破解 漏洞探测 创建扫描脚本 主机探测(一) 探测主机 nmap 目标ip 扫描整个子网 阅读全文
posted @ 2019-04-23 22:32 Yuuki丶 阅读(967) 评论(0) 推荐(0)
 
 

2019年4月19日

渗透测试学习 五、 信息收集上
摘要: 1、大纲 基本信息收集 网站后台查找 域名查找 整站分析 敏感目录 Googlehacker 端口扫描 URL采集 旁站C段 信息分析 CDN绕过方法 2、域名信息 对应IP收集 相关域名对应IP 站长之家-->站长工具 nslookup(在cmd里面使用) 子域名收集 工具:layer、subDo 阅读全文
posted @ 2019-04-19 18:22 Yuuki丶 阅读(1430) 评论(0) 推荐(0)
 
渗透测试学习 四、 HTML基础
摘要: HTML是一种解释型语言,解释给浏览器解析执行显示给用户浏览,是一种静态,无交互的 超文本标记语言(Hyper Text Markup Language),标准通用标记语言下的一个应用。HTML 不是一种编程语言,而是一种标记语言 (markup language),是网页制作所必备的 “超文本”就 阅读全文
posted @ 2019-04-19 08:22 Yuuki丶 阅读(967) 评论(0) 推荐(0)
 
 

2019年4月17日

渗透测试学习 三、Linux基础
摘要: Linux发行版本 内核+应用程序 打包在一起 一、优点: 完全免费 完全兼容POSIX 1.0标准 多用户,多任务 良好的界面 可靠安全稳定的性能 支持多种平台 丰富的网络功能 安全性更好(针对Linux的木马,病毒很少) 二、内核版本-->技术表示开发版 三、磁盘分区表示: /dev/hda5 阅读全文
posted @ 2019-04-17 18:47 Yuuki丶 阅读(1074) 评论(0) 推荐(1)
 
渗透测试学习 二、Windows基础
摘要: 系统目录 服务 端口 注册表 黑客常用DOS命令(在拿到shell时会用到) 一、 系统目录 Windows目录 系统的安装目录 System32àconfigàSAM文件 是用户密码的存储文件 System32àetcàhost文件 记录本地解析(优先级大于DNS域名解析)可以自行添加域名解析记录 阅读全文
posted @ 2019-04-17 10:37 Yuuki丶 阅读(5083) 评论(0) 推荐(1)
 
 

2019年4月16日

渗透测试学习 一、网站搭建
摘要: 在Windows server 2003里面搭建网站 前提:将系统镜像连接上 打开菜单,管理服务器 选择添加或删除角色 点击下一步 自定义配置,选择IIS 两个选项都选,下一步 下一步 开始配置 完成 将IIS发送到桌面快捷方式,方便我们设置 打开,开始搭建网站, 将默认的网站文件全部删除 将我们要 阅读全文
posted @ 2019-04-16 18:55 Yuuki丶 阅读(2103) 评论(0) 推荐(1)
 
渗透测试学习 一、环境搭建
摘要: 一、安装vm 这一项大家应该都会,网上也有很多教程。 二、搭建Windows server 2003 1、镜像下载 >MSDN 2、虚拟机安装 首先是新建虚拟机,我选的是自定义,也可以选典型 第一步默认下一步,也可以是自己的情况做修改 第二步选择稍后安装操作系统 第三步选择Windows2003 第 阅读全文
posted @ 2019-04-16 09:05 Yuuki丶 阅读(1737) 评论(0) 推荐(0)
 
渗透测试学习 一、基础知识
摘要: 一.常见术语 1、 脚本(asp,php,jsp)(动态脚本语言) 2、 html(scc,js,html)(静态脚本语言) 对于动静态脚本的区别: 静态脚本不会与数据库进行交互,是直接在本地浏览器上运行,且速度很快,但是可以直接查看到源码; 动态脚本是会与数据库发生交互的,是运行在web服务器上, 阅读全文
posted @ 2019-04-16 08:44 Yuuki丶 阅读(7466) 评论(0) 推荐(2)
 
 

2019年4月10日

kali安装Google浏览器之后的问题
摘要: kali中,在安装完Google浏览器后会出现点击图标却打不开的问题,解决方式如下: 2019-04-10 09:46:00 阅读全文
posted @ 2019-04-10 09:46 Yuuki丶 阅读(503) 评论(0) 推荐(0)
 
2019西湖论剑网络安全技能大赛(大学生组)--奇怪的TTL字段(补充)
摘要: 鉴于有人不会将得到的16进制数据在winhex中转成图片,我在这里写一个详细的步骤。 首先就是将六张图片的十六进制数据找出并提取出来。 打开winhex,新建一个文档。 大小可以选1bytes 将数据Ctrl+V,并选最下面的ASCII转Hex 复制进去以后前面会有两个00,这时我们之前新建的时候的 阅读全文
posted @ 2019-04-10 09:05 Yuuki丶 阅读(1271) 评论(1) 推荐(0)
 
 

2019年4月8日

2019西湖论剑网络安全技能大赛(大学生组)部分WriteUp
摘要: 这次比赛是我参加以来成绩最好的一次,这离不开我们的小团队中任何一个人的努力,熬了一整天才答完题,差点饿死在工作室(门卫大爷出去散步,把大门锁了出不去,还好学弟提了几个盒饭用网线从窗户钓上来才吃到了午饭)。写好WP回到宿舍的时候已经快十二点了,随便吃了点面包倒头就睡...... 接下来大概写写我们的解 阅读全文
posted @ 2019-04-08 11:36 Yuuki丶 阅读(3132) 评论(2) 推荐(1)
 
 

2019年4月4日

C++学习(四十)(C语言部分)之 学生管理系统设计
摘要: 涉及到的:指针申请内存 结构体数据结构部分排序文件操作 vs2013数据结构 排序 结构体 指针 功能:1、人工录入信息2、删除3、查找4、修改5、全部显示6、文件的读取和保存7、排序 设计:学生信息 学号 名字 年龄 成绩(结构体)1、数据 用数组存放学生信息 顺序表(数组+size+len实现) 阅读全文
posted @ 2019-04-04 10:22 Yuuki丶 阅读(1113) 评论(0) 推荐(1)
 
 

2019年4月3日

C++学习(三十九)(C语言部分)之 游戏项目(2048游戏)
摘要: /***************************项目 2048**********************c语言编写 图形库制作时间:2019.04.03 准备工具: vs2013 图形库 ico素材(作为exe的图标) 背景图(jpg格式)知识点: 循环 数组 函数 随机数 项目步骤分析: 阅读全文
posted @ 2019-04-03 12:05 Yuuki丶 阅读(1148) 评论(1) 推荐(0)
 
 

2019年4月2日

C++学习(三十八)(C语言部分)之 排序(冒泡 选择 插入 快排)
摘要: 算法是解决一类问题的方法排序算法 根据元素大小关系排序 从小到大 从大到小冒泡 选择 插入 快排希尔排序 归并排序 堆排序 冒泡排序 从头到尾比较 每一轮将最大的数沉底 或者最小数字上浮 选择排序 1.找到最小/大的数字放到最前面 2.除过第一个数字以外,找到最小/大的数字与第二个元素对换 每一轮只 阅读全文
posted @ 2019-04-02 17:36 Yuuki丶 阅读(540) 评论(0) 推荐(0)
 
 
上一页 1 2 3 4 5 6 7 ··· 9 下一页

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3