会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Zx0906
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
下一页
2023年8月3日
JAVA安全-JWT安全&预编译CASE注入
摘要: 通过前期的 WEB 漏洞的学习,掌握了大部分的安全漏洞的原理及利用,但在各种脚本语言开发环境的差异下,会存在新的安全问题,其中脚本语言类型 PHP,Java,Python 等主流开发框架会有所差异。 Javaweb-SQL 注入攻击-预编译机制绕过 1. SQL注入的防御 防御 sql 注入:1.s
阅读全文
posted @ 2023-08-03 22:19 执小汐
阅读(49)
评论(0)
推荐(0)
2023年8月1日
WEB漏洞—XXE&XML之利用检测绕过全解
摘要: 一.基础概念 1.XML XML被设计为传输和存储数据,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。XXE漏洞全称XMLExternal Entity Injection,即xml外部实体注入漏洞,
阅读全文
posted @ 2023-08-01 17:34 执小汐
阅读(216)
评论(0)
推荐(0)
2023年7月29日
WEB漏洞—反序列化之php&java(上)
摘要: PHP 反序列化原理: 未对用户输入的序列化字符串进行检测,导致攻击者可以控制反序列化过程,从而导致代码执行,SQL 注入,目录遍历等不可控后果。 其实跟文件解析差不多,都是由于传递的恶意参数被执行(序列化和反序列化相当于加解密过程) 在反序列化的过程中自动触发了某些魔术方法。当进行反序列化的时候就
阅读全文
posted @ 2023-07-29 15:02 执小汐
阅读(36)
评论(0)
推荐(0)
2023年7月26日
WEB漏洞—逻辑越权之验证码|token|接口
摘要: 验证安全原理 1.验证码安全 分类:图片,手机或邮箱,语音,视频,操作等 原理:验证生成或验证过程中的逻辑问题 危害:账户权限泄漏,短信轰炸,遍历,任意用户操作等 漏洞:客户端回显(已讲),验证码复用,验证码爆破(已讲),绕过等 验证码爆破:没有次数限制,验证码有效时间内不变 验证码识别:用工具识别
阅读全文
posted @ 2023-07-26 23:52 执小汐
阅读(204)
评论(0)
推荐(0)
WEB漏洞—逻辑越权之找回机制及接口安全
摘要: #找回重置机制客户端回显,Response 状态值,验证码爆破,找回流程绕过等 #接口调用乱用短信轰炸,来电轰炸等 1. 找回重置机制 同过验证码确定你是不是找回账号的主人,可能出现逻辑问题 客户端回显(验证码在客户端或者浏览器里面可以看到) Response 状态值(有回复的状态值如0/1,我们可
阅读全文
posted @ 2023-07-26 14:59 执小汐
阅读(87)
评论(0)
推荐(0)
2023年7月25日
WEB漏洞—逻辑越权之登录脆弱及逻辑篡改
摘要: 由于这里涉及的所有靶场都无法安装或调试失败。。所以没法做分析,记录了一些课堂上的笔记,大部分是关于修改商品信息之类的,思路理解,但实战基本不行 #登录应用功能点安全问题检测功能点,检测,危害,修复方案等 1.登录点暴力破解2.HTTP/HTTPS 传输3.Cookie 脆弱点验证4.Session
阅读全文
posted @ 2023-07-25 23:20 执小汐
阅读(95)
评论(0)
推荐(0)
WEB漏洞—逻辑越权之水平垂直越权
摘要: 逻辑越权简介 1.水平越权 通过更换的某个 ID 之类的身份标识,从而使 A 账号获取(修改、删除等)B/C/D账号数据(权限相同)。 2.垂直越权 使用低权限身份的账号,发送高权限账号才能有的请求,获得其高权限的操作。 3.未授权访问 通过删除请求中的认证信息后重放该请求,依旧可以访问或者完成操作
阅读全文
posted @ 2023-07-25 15:52 执小汐
阅读(1277)
评论(0)
推荐(0)
2023年7月24日
WEB漏洞—文件操作之文件下载读取
摘要: 文件下载,读取 原理,检测,利用,修复等 #利用 数据库配置文件下载或读取后续 接口密匙信息文件下载或读取后续 #文件名,参数值,目录符号 read.xxx?filename= down.xxx?filename= readfile.xxx?file= downfile.xxx?file= ../
阅读全文
posted @ 2023-07-24 23:16 执小汐
阅读(117)
评论(0)
推荐(0)
WEB漏洞—文件操作之文件包含漏洞
摘要: 文件包含原理 传递一个参数(可以是一个文件),然后PHP脚本包含这个文件,则无论这个文件是什么格式,访问PHP脚本,传递参数的文件都能以PHP格式执行。 本地文件包含测试 #本地创建一个1.php和shell.txt,代码如下 #访问PHP脚本并且传递1.txt文件为参数,发现txt里的内容以php
阅读全文
posted @ 2023-07-24 15:24 执小汐
阅读(52)
评论(0)
推荐(0)
2023年7月23日
WEB漏洞—RCE代码及命令漏洞执行
摘要: RCE:远程命令/代码执行(remote command/code execute) 在 Web 应用中有时候程序员为了考虑灵活性、简洁性,会在代码调用代码或命令执行函数去处理。比如当应用在调用一些能将字符串转化成代码的函数时,没有考虑用户是否能控制这个字符串,将造成代码执行漏洞。同样调用系统命令处
阅读全文
posted @ 2023-07-23 15:26 执小汐
阅读(132)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告