摘要: 一、HTTP协议 HTTP是一个基于请求与响应模式的、无状态的应用层协议。 常基于TCP的连接方式 ,即http是将数据打包成TCP... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(542) 评论(0) 推荐(0)
摘要: Stage #1 1、输入特殊字符判断位置 2、构造Payload "</b><script>alert(document.domain);</script> Stage #2 1、输入特殊字符判断位置 2、构造Payload "><script>alert(document.domain);</s 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(133) 评论(0) 推荐(0)
摘要: Pass-01-js检查 只能上传jpg|png|gif js验证 上传php文件被拦截 删除js验证,上传成功 Pass-02-MIME-Type验证 文件有MIME-Type验证,可以用burpsuit抓包,修改Content-Type为image/jpeg 上传成功 Pass-03-黑名单验证 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(170) 评论(0) 推荐(0)
摘要: 一、上传漏洞基础 1、上传漏洞定义 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这... 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(521) 评论(0) 推荐(0)
摘要: 一、内网信息收集概述 渗透测试人员进人内网后,面对的是一片“黑暗森林”。所以,渗透测试人员首先需要对当前所处的网络环境进行判断。判断涉及如下三个方面。 我是谁?一对 当前机器角色的判断。这是哪?一对 当前机器所处网络环境的拓扑结构进行分析和判断。我在哪?一对 当前机器所处区域的判断。 对当前机器角色 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(764) 评论(0) 推荐(0)
摘要: 在学习内网渗透测试时,需要构建一个内网环境并搭建攻击 主机,通过具体操作理解漏洞的工作原理,从而采取相应的防范措施。一个完整的内网环境,需要各种应用程序、操作系统和网络设备,可能比较复杂。我们只需要搭建其中的核心部分。 一、搭建所需要的环境 通常所说的内网渗透测试,很大程度上就是域渗透测试。搭建域渗 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(696) 评论(0) 推荐(0)
摘要: 一、工具简介 BloodHound是一款免费的工具。一方面,BloodHound 通过图与线的形式,将域内用户、计算机、组、会话、ACL,以及域内所有的相关用户、组、计算机、登录信息、访问控制策略之间的关系,直观地展现在红队成员面前,为他们更便捷地分析域内情况、更快速地在域内提升权限提供条件。另一方 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(3499) 评论(0) 推荐(0)
摘要: 1、工作组 工作组(Work Group)是最常见最简单最普通的资源管理模式,就是将不同的电脑按功能分别列入不同的组中,以方便管理。比如在一个网络内,可能有成百上千台工作电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱。为了解决这一问题,Windows 9x/NT/2000才引 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(427) 评论(0) 推荐(0)
摘要: 一、信息收集介绍 信息收集对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站或目标主机足够多的信息之后,我们才能更好地对其进行漏洞检测。正所谓,知己知彼百战百胜! 信息收集的方式可以分为两种:主动和被动。 主动信息收集:通过直接访问、扫描网站,这种流量将流经网站 被动信息收集:利用第三方的 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(1446) 评论(0) 推荐(0)
摘要: level1 1、url输入特殊字符,按F12判断输入字符的位置 2、构造Payload /level1.php?name=</h2><script>alert("xss")</script> level2 1、url输入特殊字符判断位置 2、构造Payload "><script>alert("x 阅读全文
posted @ 2022-07-06 18:24 爱吃_白菜 阅读(400) 评论(0) 推荐(0)