随笔分类 - 渗透测试
渗透测试各方面
摘要:Web 缓存欺骗总结 Web 缓存欺骗 (WCD) 是一种攻击,在这种攻击中,攻击者欺骗缓存代理,使其不正确地存储通过 Internet 发送的私人信息并获得对该缓存数据的未授权访问。它是由安全研究员 Omer Gil 在 2017 年提出的。 Web 缓存欺骗攻击是如何工作的? 当浏览器向网站发出
阅读全文
摘要:盲注是注入的一种,指的是在不知道数据库返回值的情况下对数据中的内容进行猜测,实施SQL注入。盲注一般分为布尔盲注和基于时间的盲注和报错的盲注。 1.布尔盲注 布尔很明显Ture跟Fales,也就是说它只会根据你的注入信息返回Ture跟Fales,也就没有了之前的报错信息。2.时间盲注 界面返回值只有
阅读全文
摘要:<?php set_time_limit(0); $ip=$_POST['ip']; $port=$_POST['port']; $fp=@fsockopen($ip,$port,$errno,$errstr); if(!$fp){echo "error";} else{ fputs($fp,"\n
阅读全文
摘要:报错注入 报错注入在没法用union联合查询时用,但前提还是不能过滤一些关键的函数。 报错注入就是利用了数据库的某些机制,人为地制造错误条件,使得查询结果能够出现在错误信息中。 具体原理请参考:https://www.cnblogs.com/richardlee97/p/10617115.html
阅读全文
摘要:SSRF漏洞简介 SSRF(服务端请求伪造)是一种利用漏洞未在服务端发起请求。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。 漏洞原理 通过控制功能中的发起请求的服务来当作跳板攻击内网中其他服务。比如,通过控制前台的请求远程地址加载的响应,来让请求数据由远程的URL域名修改为请求本地、或
阅读全文
摘要:一、 常见中间件 Apache Dubbo反序列化漏洞 ( CVE-2020-1948) 1. 漏洞简介 Dubbo是阿里巴巴公司开源的一个高性能优秀的服务框架 2. 影响组件 Dubbo 2.7.0 - 2.7.6 Dubbo 2.6.0 - 2.6.7 Dubbo 2.5.x (官方不再维护)
阅读全文
摘要:sql注入类型 按照注入点类型来分类 (1)数字型注入点 许多网页链接有类似的结构 http://xxx.com/users.php?id=1 基于此种形式的注入,一般被叫做数字型注入点,缘由是其注入点 id 类型为数字,在大多数的网页中,诸如 查看用户个人信息,查看文章等,大都会使用这种形式的结构
阅读全文
摘要:一、目录遍历 目录遍历漏洞,一般flag放在目录或者目录文件里面。 二、PHPinfo 泄露PHPinfo文件,直接搜索flag。 三、备份文件下载 看看提示有没有关键信息,没有的话就用目录扫描工具扫描备份文件。 对于.bak文件可以尝试用notepad++打开搜索flag。 对于vim备份文件,诸
阅读全文
摘要:文件上传漏洞 漏洞简介 文件上传,顾名思义就是上传文件的功能行为,之所以会被发展为危害严重的漏洞,是程序没有对访客提交的数据进行检验或者过滤不严,可以直接提交修改过的数据绕过扩展名的检验。文件上传漏洞是漏洞中最为简单猖獗的利用形式,一般只要能上传获取地址,可执行文件被解析就可以获取系统WebSh
阅读全文
摘要:1 Options(选项) -h,--help 显示帮助消息-hh 显示详细帮助-version -v VERBOSE 详细级别 0-6 默认12 Target 目标-u URL--url=URL-g GOOGLEDORK3 Request-r REQUESTFILE 从一个文件中载入HTTP请求-
阅读全文
摘要:反射型Low 直接输入<script>alert(/xss/)</script>就可以发现弹窗Medium 检查源码 可以看到网站对输入字符进行了过滤,尝试双写绕过,构造<scr<script>ipt>alert(/xss/)</script> 输入进行尝试,弹窗xss说明ok!另一种方法就是大小写
阅读全文
摘要:Access、MSSQL、MYSQL数据库之间有什么区别? Access数据库、MSSQL数据库、MYSQL数据库之间有什么区别? 不少企业和个人站长在网站制作时,会对数据库的概念产生迷惑或误解。究竟使用什么样的数据库才好呢?其实,选择合适您的才是最好的。下面是一些关于数据库的详细资料。建议打算建立
阅读全文
摘要:如有不足,欢迎指出,谢谢! 1,url传值 GET传值:其传递的值会附加到url上 POST传值:其传递的值不会加载url上2,常见的数据库类型:access(常作为小企业、网站的数据库,一般都是access+asp组合,一般以.mdb/.asp/.asa为扩展名,置于网站目录下)、mysql(一般
阅读全文

浙公网安备 33010602011771号