文章分类 -  技巧整理

渗透是一种持续的长久的变化的。不确定的因素太多。这就要求渗透测试人员,一定要不断的学习进步,与时俱进!
上传绕过WAF几种常见的姿势
摘要:1:WTS-WAF 绕过上传 原内容: Content-Disposition: form-data; name="up_picture"; filename="xss.php" 添加回车 Content-Disposition: form-data; name="up_picture"; filename="xss.ph p" 2:百度云上传绕过见下: 百度云绕过就简单的很多很多,在对文件... 阅读全文
posted @ 2017-02-06 11:48 艾特时代-BuXuan 阅读(5011) 评论(2) 推荐(0)
Memcache 漏洞的利用
摘要:2:通过修改缓存中的htnl 构造XSS memcached 中的 append 命令的基本语法格式如下: 参数说明如下: key:键值 key-value 结构中的 key,用于查找缓存值。 flags:可以包括键值对的整型参数,客户机使用它存储关于键值对的额外信息 。 exptime:在缓存中保 阅读全文
posted @ 2017-01-11 18:09 艾特时代-BuXuan 阅读(2297) 评论(0) 推荐(0)
Linux敏感目录
摘要:Linux敏感目录,网站存在包含漏洞,权限允许的条件下,写个批处理脚本。或者直接 放在burp里面批量跑!/apache/apache/conf/httpd.conf /apache/apache2/conf/httpd.conf /apache/php/php.ini /bin/php.ini /etc/anacrontab /etc/apache/apache.conf /etc/apach... 阅读全文
posted @ 2017-01-09 18:06 艾特时代-BuXuan 阅读(1647) 评论(0) 推荐(0)
sqlmap 注入遇到问题总结
摘要:1:登陆后才能访问的页面 2:总是提示302 redirect(重定向) 手工检测抓包一切正常,放到sqlmap里面就开始302重定向,这种情况有时属于正常状况(部分boolean-based payload会导致),但是总是这样,可能是referer中有限制,或者cookie要登陆,再或者是age 阅读全文
posted @ 2017-01-07 15:32 艾特时代-BuXuan 阅读(5164) 评论(0) 推荐(0)
寻找使用了CDN之后网站的真是IP
摘要:1:通过二级域名 主站使用了CDN,二级域名不一定也使用了CDN,例如:mail.xxx.com 二级域名可能没有使用CDN,对于这种情况可以通过查询二级域名来获得真实的IP地址. 注意的是 通过二级域名查询出来的IP地址不一定是主站的IP地址,有可能做了A记录,但是很有可能 在一个C端内,此时针对 阅读全文
posted @ 2017-01-06 14:37 艾特时代-BuXuan 阅读(486) 评论(0) 推荐(0)