会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
tomyyyyy
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
4
5
6
7
8
9
10
11
12
···
16
下一页
2020年11月1日
域渗透基本概念
摘要: 域渗透基本概念 0x01 什么是内网? 内网就是局域网(LAN),比如内网中的机器,输入ipconfig /all发现我们的ip是192.168..,内网中一号机器是192.168.0.1,二号机器是192.168.0.2,以此类推,但是我们在浏览器中输入 ip.cn 发现都是同一个ip。 0x02
阅读全文
posted @ 2020-11-01 16:16 tomyyyyy
阅读(1178)
评论(0)
推荐(0)
2020年10月31日
CTF中WEB题——RCE
摘要: CTF中WEB题——RCE 相关函数 命令执行 system() #string system ( string $command [, int &$return_var ] ) #system()函数执行有回显,将执行结果输出到页面上 <?php system("whoami"); ?> exec
阅读全文
posted @ 2020-10-31 10:23 tomyyyyy
阅读(2713)
评论(0)
推荐(0)
2020年10月28日
攻防世界WEB(一)
摘要: 攻防世界WEB 1.baby_web 根据提示猜测index.php页面,页面会进行重定向 bp抓包,查看响应头信息,发现flag。 flag{very_baby_web} 2.Training-WWW-Robots 根据题目信息,查看robots.txt,发现fl0g.php cyberpeace
阅读全文
posted @ 2020-10-28 11:24 tomyyyyy
阅读(963)
评论(0)
推荐(0)
shodan使用教程
摘要: shodan使用教程 Shodan简介 Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“黑暗”谷歌,一刻不停的寻找所有和互联网关联的服务器,摄像头,打印机,路由器。 网站地址https://www.sho
阅读全文
posted @ 2020-10-28 11:22 tomyyyyy
阅读(27623)
评论(2)
推荐(4)
利用http协议绕过waf
摘要: 利用http协议绕过waf 分块传输绕过waf 先在数据包中添加Transfer-Encoding: chunked 数字代表下一列字符所占位数,最后需要用0独占一行表示结束,结尾需要两个回车 在头部加入 Transfer-Encoding: chunked 之后,就代表这个报文采用了分块编码。这时
阅读全文
posted @ 2020-10-28 11:21 tomyyyyy
阅读(580)
评论(0)
推荐(0)
2020年9月20日
绕过CDN查找真实IP方法
摘要: 验证是否存在CDN 方法1: 很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping 网站有: http://ping.chinaz.com/ http://ping.aizhan.com/ http://ce.cloud.360.cn/
阅读全文
posted @ 2020-09-20 11:06 tomyyyyy
阅读(1017)
评论(0)
推荐(0)
SQL注入WAF绕过
摘要: SQL注入WAF绕过 (1)大小写绕过 此类绕过不经常使用,但是用的时候也不能忘了它,他原理是基于SQL语句不分大小写的,但过滤只过滤其中一种。 (2)替换关键字 这种情况下大小写转化无法绕过而且正则表达式会替换或删除select、union这些关键字如果只匹配一次就很容易绕过 http://www
阅读全文
posted @ 2020-09-20 10:28 tomyyyyy
阅读(435)
评论(0)
推荐(0)
2020年9月15日
缓冲区溢出的保护机制
摘要: 缓冲区溢出的保护机制 缓冲区溢出原理 缓冲区是内存中存放数据的地方。在程序试图将数据放到机器内存中的某一个位置的时候,因为没有足够的空间就会发生缓冲区溢出。而人为的溢出则是有一定企图的,攻击者写一个超过缓冲区长度的字符串,植入到缓冲区,然后再向一个有限空间的缓冲区中植入超长的字符串,这时可能会出现两
阅读全文
posted @ 2020-09-15 20:50 tomyyyyy
阅读(1038)
评论(0)
推荐(0)
2020年9月13日
Redis未授权漏洞
摘要: Redis未授权漏洞 引言 在Web应用发展的初期,那时关系型数据库受到了较为广泛的关注和应用,原因是因为那时候Web站点基本上访问和并发不高、交互也较少。而在后来,随着访问量的提升,使用关系型数据库的Web站点多多少少都开始在性能上出现了一些瓶颈,而瓶颈的源头一般是在磁盘的I/O上。而随着互联网技
阅读全文
posted @ 2020-09-13 12:40 tomyyyyy
阅读(772)
评论(0)
推荐(0)
2020年9月3日
AFL 漏洞挖掘
摘要: AFL 漏洞挖掘技术漫谈(一):用 AFL 开始你的第一次 Fuzzing 转载自天融信阿尔法实验室 一、前言 模糊测试(Fuzzing)技术作为漏洞挖掘最有效的手段之一,近年来一直是众多安全研究人员发现漏洞的首选技术。AFL、LibFuzzer、honggfuzz等操作简单友好的工具相继出现,也极
阅读全文
posted @ 2020-09-03 17:18 tomyyyyy
阅读(1514)
评论(0)
推荐(0)
上一页
1
···
4
5
6
7
8
9
10
11
12
···
16
下一页
公告