随笔分类 - 安全
摘要:主要作为自己记录用,排版比较随意 一、测试和复现主要考虑两个条件: 1.fastjson ⇐1.2.47 2.jdk版本在11.0.1、8u191、7u201、6u211之前 另外,可以通过发送没闭合的json数据,通过回复包来判断目标站点是否有使用fastjson,例如提交{"@type":"c
阅读全文
摘要:前言 这次在对一个系统渗透测试过程中,发现一个XSS漏洞,可弹窗,并且没有httponly,但是在尝试加载远程js文件的时候发现,script标签被过滤掉了,准确的说应该是服务器后端在识别到输入内容有<>的时候,会把每对尖括号以及尖括号里面的内容都过滤掉,唯独有一个特例,就是img标签不会。 在网上
阅读全文
摘要:背景 近期部门内搭建了攻防实验平台供大家练习,周末组织了一波AWD练习,之前都是做渗透测试比较多,加之题目比较简单,找到漏洞getshell拿flag都没问题,只不过如果没找到突破口flag都要手动提交的话,拿分会慢很多。 在过程中发现其实除了getshell后在服务器根目录/下读到flag,其实靶
阅读全文
摘要:js代码 cookie.js代码如下: php代码 cookie.php代码如下: 使用
阅读全文
摘要:1.需求 最近需要用到docker比较多,遂安装使用下,第一次用docker搭建测试环境,不得不说,docker真香。期间遇到了比较多奇奇怪怪的问题,网上的教程也比较多比较乱,遂记录一下。 如果不是在kali上安装,例如debian9或10可以参考这个链接:https://www.myfreax.c
阅读全文
摘要:参考链接: https://zhuanlan.zhihu.com/p/22369557 https://www.secrss.com/articles/3298 前言 风险评估的目的是: 识别系统面临的威胁 判断这种威胁转变成现实后可能带来的影响 判断这种转变的可能性或难易度 常见的风险评估步骤:
阅读全文
摘要:1.目前收集到的大多数linux的 2.bash_history 其实大多数时候是读取不到的,跟改文件默认的权限设置有关,只能root权限读 3.windows可用于测试的 注:windows与Linux的/根目录结构不同,如果网站是部署在D盘上,那么目录穿越漏洞就只能读取到D盘内的内容,读不到C盘
阅读全文
摘要:背景: 最近在做完一个系统的渗透测试,我同事在我昨晚渗透测试之后上去看了一下,发现了了一个我没有发现的漏洞。 请教了他之后,发现这个漏洞他是通过burp的scan发现的,只是对一个有参数的请求包scan了一下,然后burp报了一个反射型XSS漏洞。 经过手工复现,也能复现出来,其实这种漏洞很简单,就
阅读全文

浙公网安备 33010602011771号