会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Zx0906
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
下一页
2023年7月23日
WEB漏洞—CSRF及SSRF漏洞案例
摘要: CSRF:跨站请求伪造(Cross-site request forgery)CSRF是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。当用户访问含有恶意代码的网页时,会向指定正常网站发送非本人意愿的数据请求包(如转账给hack,向hack发送API等)如果此时用户恰好登录了该
阅读全文
posted @ 2023-07-23 00:41 执小汐
阅读(136)
评论(0)
推荐(0)
2023年7月21日
WEB漏洞—XSS跨站之WAF绕过及安全修复
摘要: xsstrike下载:https://github.com/s0md3v/XSStrike XSStrike相关的命令 -h, --help //显示帮助信息 -u, --url //指定目标 URL --data //POST 方式提交内容 -v, --verbose //详细输出 -f, --f
阅读全文
posted @ 2023-07-21 16:30 执小汐
阅读(96)
评论(0)
推荐(0)
2023年7月20日
WEB漏洞—XSS跨站之代码及httponly绕过(xsslabs)
摘要: 什么是httponly 如果HTTP响应头中包含HttpOnly标志,只要浏览器支持HttpOnly标志,客户端脚本就无法访问cookie。因此,即使存在跨站点脚本(XSS)缺陷,且用户意外访问利用此漏洞的链接,浏览器也不会向第三方透露cookie。如果浏览器不支持HttpOnly并且网站尝试设置H
阅读全文
posted @ 2023-07-20 00:12 执小汐
阅读(678)
评论(0)
推荐(0)
2023年7月12日
WEB漏洞—XSS跨站之原理分类和攻击手法
摘要: #XSS跨站漏洞产生原理,危害,特点? 本质,产生层面,函数类,漏洞操作对应层,危害影响,浏览器内核版本等 #原理:对参数进行回显,传递的参数的的代码就会被回显者的浏览器执行。即对文件显示过程出现了问题。 #本质:是前端漏洞,一般是js代码 产生层面:一般在前端 危害影响:受到js代码影响 #创建一
阅读全文
posted @ 2023-07-12 23:54 执小汐
阅读(61)
评论(0)
推荐(0)
2023年7月11日
WEB漏洞—文件上传之WAF绕过及安全修复
摘要: 上传参数名解析:明确有哪些东西能修改? Content-Disposition: 一般可更改 name: 表单参数值,不能更改,如果要更改,确保对方表单值也要更改 filename: 文件名,可以更改 Content-Type: 文件MIME,视情况更改 常见的绕过方法(这里所学的绕过方法大多数已经
阅读全文
posted @ 2023-07-11 13:35 执小汐
阅读(286)
评论(0)
推荐(0)
2023年7月10日
WEB漏洞—文件上传之解析漏洞编辑器安全
摘要: 本章讲解了部分解析漏洞,包括Nginx解析漏洞, Apache 解析漏洞-低版本,Apache 换行解析-vulhub(换行解析漏洞cve-2017-15715) ,Nginx 文件名逻辑-vulhub 但在靶机搭建时出现部分未知错误,所以只能理论分析 1.Apache 解析漏洞-低版本 #原理分析
阅读全文
posted @ 2023-07-10 14:24 执小汐
阅读(112)
评论(0)
推荐(0)
2023年6月11日
WEB漏洞—文件上传之黑白名单绕过
摘要: 文件上传常见验证 后缀名,类型,文件头等 1. 后缀名:黑名单,白名单 后缀名是直接的验证,分为黑名单(asp,php,jsp,aspx,cgi,war…)和白名单(jpg,png,zip,rar,gif…)。 黑名单是不允许那些格式的文件上传,缺陷:添加文件的后缀,如PHP5等; 白名单是只允许那
阅读全文
posted @ 2023-06-11 15:11 执小汐
阅读(880)
评论(0)
推荐(0)
2023年6月7日
WEB漏洞—文件上传基础及过滤方式
摘要: 思维导图 利用思路 什么是文件上传漏洞? 存在文件上传的地方,就有可能存在文件上传漏洞。是否存在漏洞,需要去判断进行文件上传操作的时候的代码是否比较完整和安全,疏忽某个地方就可能造成文件上传漏洞。 文件上传漏洞有什么危害? 可以自由上传文件,例如上传一个后门文件,如果上传上去,就直接威胁到网站权限,
阅读全文
posted @ 2023-06-07 19:56 执小汐
阅读(103)
评论(0)
推荐(0)
2023年6月1日
WEB漏洞—SQL注入之堆叠及WAF绕过注入
摘要: 1、堆叠查询注入 stacked injections(堆叠注入)从名词的含义就可以看到应该是一堆sql语句(多条)一起执行。在sql语句中以 ; 结束语句 mysql> select * from users; + + + + | id | username | password | + + +
阅读全文
posted @ 2023-06-01 13:38 执小汐
阅读(74)
评论(0)
推荐(0)
2023年5月30日
WEB漏洞—SQL注入之加解密,二次,DNS等注入
摘要: 1、加解密注入 sqli-labs-master(LESS-21)靶机示例 数据包抓包,找到cookie数据包 Cookie: uname=YWRtaW4%3D %3D是URL编码里的=,所以直接改为等号,在base64里解密 这里想要注入直接写and 1=1不现实,对admin' and 1=1加
阅读全文
posted @ 2023-05-30 21:19 执小汐
阅读(100)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告