摘要:1.口令安全概述 现在很多地方以用户名(账户)和口令(密码)作为鉴权的方式,口令(密码)就意味着访问权限。例如网站后台、数据库、服务器、个人电脑、QQ、邮箱等等。 2.口令安全现状 弱口令 类似123456、654321、admin123 等这些常见的弱密码 默认口令 很多应用或者系统存在默认口令。
阅读全文
摘要:1.概述 <!--第一部分:XML声明--> <?xml version="1.0"?> <!--第二部分:文档类型定义DTD--> <!DOCTYPE note [ <!--定义此文档是 note 类型的文档--> <!ENTITY entity-name SYSTEM "URL/URL"> <!
阅读全文
摘要:1.命令执行漏洞介绍 应用程序有时需要调用一些执行系统命令的函数,如在php中,使用system,exec,shell_exec,passthru,popen,proc_popen等函数可以执行系统命令。当黑客能控制这些函数中的参数时,就可以将恶意的系统命令拼接到正常的命令中,从而造成命令执行攻击,
阅读全文
摘要:WebShell 1.webshell介绍 在计算机科学中,Shell 俗称壳(用来区别“核”),是指“为使用者提供操作界面”的软件(命令解释器)。类似于windows 系统给的cmd.exe 或者Linux 下bash 等,虽然这些系统的命令解释器不止一种。 WebShell 是一个网站的后门,也
阅读全文
摘要:1.上传漏洞介绍 上传文件是一种常见的功能,因为它有助于提高业务效率,比如企业的OA系统,允许用户长传图片、视频、头像和许多其他类型的文件。然而向用户提供的功能越多,web应用受到的攻击的风险就越大。 2.上传漏洞原理 上传文件时,如果服务端代码未对客户端上传的文件进行严格的验证和过滤,就容易造成可
阅读全文
摘要:1.SSRF漏洞介绍 SSRF是一种由攻击者构造请求,由服务端发起请求的安全漏洞。一般情况下,ssrf攻击的目标是外网无法访问的内部系统。 2.SSRF原理 Ssrf的形成大多是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制。 攻击方式如下所示: 1.对外网、服务器所在的
阅读全文
摘要:1.CSRF介绍 Csrf漏洞也被称为One Click Attack或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像xss漏洞,但是它与xss漏洞非常不同,xss利用站点内的信任用户,而csrf则通过伪装成受信任用户请求受信任的网站。与xss攻
阅读全文
摘要:1.XSS原理 跨站脚本攻击是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种。它允许恶意用户将代码注入网页,其他用户在浏览网页时会受到影响。恶意用户利用xss代码攻击成功后,可能得到很高的权限、私密网页内容、会话和cookie等各种内容。 2.XSS分类反射型xss 反射型xss又称非持久
阅读全文
摘要:一,sql注入 1.sql注入的原因 语言分类:解释型语言和编译型语言。解释型语言是一种在运行时由一个运行时组件解释语言代码并执行其中包含的指令的语言。而编译型语言是代码在生成时转换为机器指令,然后在运行时直接由使用该语言的计算机执行这些指令。 在解释型语言中,如果程序与用户进行交互。用户就可以构造
阅读全文
摘要:1. AD DS 概述 1.1 部署 AD DS 的原因 AD DS 提供了一个集中式的系统,用于管理网络上的用户、计算机和其他资源 AD DS 功能包括: 集中式目录 单一登录访问 集成安全性 可伸缩性 公共管理界面 1.2 身份验证 身份验证是在网络上验证用户身份的过程。 身份验证包含两个组成部
阅读全文
摘要:域 1、Domain 2、内网环境 1)工作组:默认模式,人人平等,不方便管理 2)域:人人不平等,集中管理,统一管理 3、域的特点: 集中/统一管理 4、域的组成: 1)域控制器:DC(Domain Controller ) 2)成员机 5、域的部署 1)安装域控制器--就生成里域环境 2)安装了
阅读全文
摘要:1.概述 程序开发人员通常会把可重复使用的函数写到单个文件中,使用某个函数的时候,直接调用此文件,无需再次编写,这种调用文件的过程通常称为包含 程序开发人员都希望代码更加灵活,所以通常会把被包含的文件设置为变量,来进行动态调用,但正是由于这种灵活性,从而导致客户端可以调用任意文件,造成文件包含漏洞
阅读全文
摘要:1.概述 百度百科上序列化是这样当以的将对象的状态信息转换为可以存储或传输的形式(字符串)的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象。 简单的说,序列化就是把一个对象变成可以传输的字符串,可以以特定的格式在进程之间
阅读全文
摘要:1.主机探测 1.1 主机探测—二层 1.1.1 arping Kali linux下自带工具arping可以进行对应的二层主机发现。缺点:无法多个主机同时扫描 arping 10.0.2.15 1.1.2 netdiscover netdiscover -r 10.0.2.255-r 指定扫描得一
阅读全文
摘要:渗透测试方法论 1.渗透测试(penetration testing,pentest) 是实施安全评估(即审计)的具体手段。 方法论是在制定、实施信息安全审计方案时,需要遵循的规则、惯例和过程。 人们在评估网络、应用、系统或者三者组合的安全状况时,不断摸索各种务实的理念和成熟的做法,并总结了一套理论
阅读全文
摘要:1.NMAP介绍 Nmap是一款开放源代码的网络探测和安全审核工具。它被设计用来快速扫描大型网络,包括主机探测与发现、开放的端口情况、操作系统与应用服务指纹、WAF识别及常见安全漏洞。它的图形化界面是Zenmap,分布式框架为Dnmap。 Nmap的主要特点如下所示: 主机探测:探测网络上的主机,如
阅读全文
摘要:1.SQLMAP介绍 Sqlmap是一个自动化的sql注入工具,其主要功能是扫描、发现并利用给定url的SQL注入漏洞,内置了很多绕过插件,支持的数据库是MySQL、Oracle、postgreSQL、Microsoft SQL Server、Microsoft Access、IBM DB2、SQL
阅读全文