2020/5/03
一
1 指纹识别:
Cms
网上平台云悉,
软件:御剑,whatweb
2 敏感目录:
暴力破解:御剑
爬虫:dirbuster
3 子域名爆破
列如:admin.baidu.com
软件seay
whois
二 信息泄露
1 SVN泄露
2 文件泄露
3 Git泄露
4 Robots.txt(爬虫文件,搜索引擎)
危险端口
三 文件上传漏洞
- Js验证是最好绕过的,基于客户端的验证都是不安全的:
第一种方式:用火狐的noscript禁用全局js绕过
第二:直接删除代码当中onsubmit事件当中关于文件上传验证时上传文件的相关代码
第三:直接更改文件上传js代码当中允许上传的文件扩展名上传的文件扩展名
第四:使用burpsuite或者是fiddle等代理工具提交本地文件先更改为ipg,上传拦截的时候在把文件改为php
四 Csfr
中文名:跨站请求伪造
概念:利用用户已经登录了的身份进行非法操作
Csrf原理:黑客不能从他人账户转账,通过构造了恶意网页让用户主动访问恶意网页,从而转账到黑客的 账户
Csfr最关键的是利用受害者的cookie向服务器发生伪造的请求如果之前的用户是使用谷歌浏览器登录的这个系统而使用搜狗浏览器点击这个恶意链接攻击是不会触发的,因为搜狗浏览器不能利用谷歌的cookie所以还是会自动的跳转回登录的也面
1如果一个网站存在csfr可以将url当做一种csfr的攻击的方式
如果url当中有修改密码和确认密码的话可以通过修改这个参数到达一个csfr的攻击
这种方式需要事先在公网上上传一个攻击页面 然后去诱骗用户去访问在用户不知情的情况下完成csfr攻击
2 Csrf漏洞检测
最简单的方法就是抓取一个正常请求的数据包去掉referer字段再重新提交,如果提交还有效,那么基本就可以说存在csfr漏洞
检测csfr漏洞的工具csfrtester csfrrequset builder
原理为:先抓取浏览器当中访问过的全部链接以及表单信息,然后通过csfrtester中修改相对应的表单信息重新的去提交(就相当于伪造了一次客户端的请求,如果修改以后的测试依然还是被网站的服务器接受就说明他存在csfr漏洞 这个工具也可以做攻击使用)
浙公网安备 33010602011771号