文章分类 -  学习笔记

摘要:##前言(可以直接跳过) 又是两个月没更博客了,其实都本来打算不更的了,因为笔者7月底的时候已经在准备考公了,很久没碰网络安全的东西了。之前6月份更的那个模拟器抓包小程序的博客,后台总是有人在问一些抓不到包的问题,其实当时过了没几天,就有大佬教了另外一种抓包方法,但我那段时间一直在忙挖edusrc证 阅读全文
posted @ 2023-08-28 19:37 bcxc9405 阅读(637) 评论(0) 推荐(0)
摘要:[top] 阅读全文
posted @ 2023-05-28 23:42 bcxc9405 阅读(20) 评论(0) 推荐(0)
摘要:CRLF注入漏洞简介 CRLF指的就是回车符(CR,ASCII-13,\r,%0d)和换行符(LF,ASCII-10,\n,%0a),操作系统就是通过这个标识进行换行的,相当于我们键盘的回车键。如果过滤不严格的情况下,就可以将恶意语句注入到请求包中。 这个漏洞虽然危害性不大,通常在src是不收的,现 阅读全文
posted @ 2023-03-19 17:23 bcxc9405 阅读(741) 评论(0) 推荐(0)
摘要:前篇——同源策略(SOP) 简单来说,同源策略就是浏览器的一个安全策略,浏览器在执行脚本前,会判断脚本是否与打开的网页是同源的,判断协议、域名、端口是否都相同,相同则表示同源。其中一项不相同就表示跨域访问。会在控制台报一个CORS异常,目的是为了保护本地数据不被JavaScript代码获取回来的数据 阅读全文
posted @ 2023-02-11 21:24 bcxc9405 阅读(431) 评论(0) 推荐(1)
摘要:一、基础知识 XML XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。简单来说,XML是数据的传输工具,与HTML语言不同,HTML用来显示数据,而 XML用来传输和存储数据 XML文档结构包括: XML声明 DTD文档 阅读全文
posted @ 2023-02-10 19:41 bcxc9405 阅读(727) 评论(0) 推荐(0)
摘要:一、SSRF介绍 SSRF(Server-Side Request Forgery,服务器端请求伪造):可以通过伪造服务器端发起的请求,从而获取客户端所不能得到的数据。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系 阅读全文
posted @ 2023-02-10 19:31 bcxc9405 阅读(319) 评论(0) 推荐(0)
摘要:CSRF跨站请求伪造漏洞 && CSRFTester使用教程一、漏洞原理 CSRF(Cross-site request forgery,跨站请求伪造)也被称为One Client Attack或者Session Riding,通常缩写为CSRF和XSRF,是一种对网站的恶意利用。是指当受害者访问带有攻击代码的页面时,利用受害者的身份(cookie)想服务器 阅读全文
posted @ 2023-02-10 16:53 bcxc9405 阅读(3627) 评论(1) 推荐(0)
摘要:xss攻击是一种代码注入攻击,通过向网页写入恶意的JavaScript代码,在用户渲染时执行 JS 代码时,盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害 该漏洞本质上就是因为网页没有对恶意代码进行过滤,从而导致恶意代码的执行 危害 网络钓鱼,包括获取各类用户账号; 窃取用户cook 阅读全文
posted @ 2023-02-10 16:32 bcxc9405 阅读(191) 评论(0) 推荐(0)
摘要:参考文章: https://blog.csdn.net/weixin_57048716/article/details/127931672?spm=1001.2014.3001.5501 //懒得搬过来了,就这样将就着看吧 ╮(╯▽╰)╭ 阅读全文
posted @ 2023-02-10 16:24 bcxc9405 阅读(25) 评论(0) 推荐(0)
摘要:文件上传(二)基于外部应用//java搭建的网站不存在中间件解析漏洞 #中间件解析漏洞: IIS 1.IIS6.0文件解析漏洞 文件解析:文件名改为a.asp;.xxx.jpg或者a.asp;.jpg 目录解析:将bp数据包中的url路径image/a.png改为image.asp/a.png或者image/shell.as 阅读全文
posted @ 2023-02-10 16:03 bcxc9405 阅读(79) 评论(0) 推荐(0)
摘要:文件上传(一)基于后端代码##利用思路: 常规类:扫描获取上传、会员中心上传、后台系统上传、各种途径上传 CMS类:已知CMS源码 编译器类:ckeditor、fckeditor、kindeditor、xxxxeditor 其他类/CVE:代码审计、平台/第三方应用 ##常见检测方法: ##1.前端JS检测 1,使用Java 阅读全文
posted @ 2023-02-10 15:53 bcxc9405 阅读(153) 评论(0) 推荐(0)
摘要:1.联合查询 参考sql注入基础部分: sql注入基础(一) 2.伪静态注入 伪静态判断方法: (1)删除后缀.html后页面仍然正常,可能是伪静态页面 (2)使用F12打开控制台,输入javascript:alert(document.lastModified) //如果返回的时间是当前的时间,那 阅读全文
posted @ 2023-02-10 14:34 bcxc9405 阅读(365) 评论(0) 推荐(0)
摘要:短信验证码漏洞 常见于绑定手机号、 重置密码、用户注册等功能点中 一、验证码回显 原理 把验证码校验的功能放到客户端来进行(返回数据包中、客户端页面中),从而导致验证码在客户端回显 利用 通过抓包工具可以截取真实验证码(如mobile_code=) 二、前端验证码 原理 验证码由客户端js生成并且在 阅读全文
posted @ 2023-01-31 15:52 bcxc9405 阅读(1186) 评论(0) 推荐(0)
摘要:简介 越权访问(Broken Access Control,简称BAC)是Web应用程序中一种常见的漏洞,由于其存在范围广、危害大,在2021被OWASP列为Web应用十大安全隐患的第一名。 由于越权访问漏洞属于逻辑类漏洞,所以目前上WAF无法进行完全的防御,也无法被全自动化的漏洞扫描器发现 漏洞类 阅读全文
posted @ 2023-01-26 16:00 bcxc9405 阅读(1038) 评论(0) 推荐(0)
摘要:一、目录遍历 可以直接绕过open_basedir,实现目录遍历 ##DirectoryIterator类 条件 PHP 5,PHP 7,PHP 8 简介 提供了一个简单的接口来查看文件系统目录的内容,此内置类的__toString方法可以获取字符串形式的文件名,再结合glob://或file:// 阅读全文
posted @ 2023-01-14 20:47 bcxc9405 阅读(743) 评论(0) 推荐(0)
摘要:一、 __construct(),类的构造函数 php中构造方法是对象创建完成后第一个被对象自动调用的方法。在每个类中都有一个构造方法,如果没有显示地声明它,那么类中都会默认存在一个没有参数且内容为空的构造方法。 作用 通常构造方法被用来执行一些有用的初始化任务,如对成员属性在创建对象时赋予初始值。 阅读全文
posted @ 2023-01-07 20:24 bcxc9405 阅读(137) 评论(0) 推荐(0)
摘要:#序列化基础知识 序列化(Serialization)是将对象的状态信息(属性)转换为可以存储或传输的形式的过程。简单来说,序列化就是将对象转换为数组或字符串等格式,而反序列化就是将序列化后的参数换源成实例化的对象 ##php的一些概念 类是对象的抽象,而对象是类的具体实例,类是抽象的,不占用内存, 阅读全文
posted @ 2023-01-07 15:08 bcxc9405 阅读(122) 评论(0) 推荐(0)
摘要:一、PHP中常见的包含文件函数 Ø include( ) 当使用该函数包含文件时,只有代码执行到 include()函数时才将文件包含进来,发生错误时之给出一个警告,继续向下执行 Ø include_once( ) 功能与Include()相同,区别在于当重复调用同一文件时,程序只调用一次 Ø re 阅读全文
posted @ 2022-12-29 19:55 bcxc9405 阅读(901) 评论(0) 推荐(0)
摘要:sql注入基础(三)#Access Accesss数据库是独立存在的,没有默认表,无高权限注入点,只能靠暴力猜解进行注入,需要用字典去猜(burp、python脚本) //暴力猜解属于低权限,只能获得数据,不能对其进行进行读写修改操作 ##数据库联合&偏移注入: 1.利用order by判断字段数 参考sql注入基础( 阅读全文
posted @ 2022-12-28 22:18 bcxc9405 阅读(77) 评论(0) 推荐(0)
摘要:sql注入基础(二)#判读数据库类型方法: ##(1)通过端口推算对应的数据库 mysql默认端口:3306 Oracle默认端口号:1521 SQL Server默认端口号:1433 PostgreSql默认端口号:5432 ##(2)通过脚本语言推算对应的数据库 Linux + Apache/Nginx:PHP(M 阅读全文
posted @ 2022-12-28 22:05 bcxc9405 阅读(122) 评论(0) 推荐(0)

/*
*/