随笔分类 -  web安全

摘要:1.匹配以数字开头,并以 abc 结尾的字符串。: var str = "123abc"; var patt1 = /^[0-9]+abc$/; document.write(str.match(patt1)); 以下标记的文本是获得的匹配的表达式: 123abc 知识点: ^ 为匹配输入字符串的开 阅读全文
posted @ 2021-01-13 18:17 包子TT 阅读(197) 评论(0) 推荐(0)
摘要:下载地址: https://hfish.io/index.html 也可以在github上下载: https://github.com/hacklcx/HFish 使用文档: https://hfish.io/docs/#/ 我这里下载的是windows版本的,直接cmd命令,HFish.exe r 阅读全文
posted @ 2021-01-13 14:14 包子TT 阅读(1834) 评论(0) 推荐(0)
摘要:常用测试语句: <script language='javascript'>alert('test!');</script> <script>alert('test')</script> <svg/onload=alert(1)> "><svg/onload=alert(1)// onfocus=j 阅读全文
posted @ 2020-11-10 12:42 包子TT 阅读(3878) 评论(0) 推荐(0)
摘要:DNS收集 kail whois 命令收集 例子:whois baidu.com 尽量查根域名 站长之家的 whois 查询 DNS解析IP地址 ping命令 kail :nslookup工具 :dig工具 :dnsenum工具 自动检测域传送漏洞(优选) 站长之家中的工具 CDN加速问题 本意是进 阅读全文
posted @ 2020-11-10 12:14 包子TT 阅读(530) 评论(0) 推荐(0)
摘要:WAF绕过-web后门篇 常见一句话: <?php eval($_POST['abc']);?> <?php assert($_POST['abc']);?> 变量覆盖 <?php$a=$_GET['X'];$$a=$_GET['Y'];$b($_POST['Z']);?>//x=b&y=asser 阅读全文
posted @ 2020-09-26 21:57 包子TT 阅读(310) 评论(0) 推荐(0)
摘要:堆叠注入原理: 在SQL中,分号(;)是用来表示一条sql语句的结束。试想一下我们在 ; 结束一个sql语句后继续构造下一条语句,会不会一起执行?因此这个想法也就造就了堆叠注入。而union injection(联合注入)也是将两条语句合并在一起,两者之间有什么区别么?区别就在于union 或者un 阅读全文
posted @ 2020-09-23 20:01 包子TT 阅读(752) 评论(0) 推荐(0)
摘要:文件包含漏洞 参考:https://www.cnblogs.com/endust/p/11804767.html //php伪协议 1 <?php 2 show_source(__FILE__); 3 echo $_GET['hello']; 4 $page=$_GET['page']; 5 whi 阅读全文
posted @ 2020-09-23 17:22 包子TT 阅读(290) 评论(0) 推荐(0)
摘要:源码: 1 <?php 2 class Demo { 3 private $file = 'index.php'; 4 public function __construct($file) { 5 $this->file = $file; 6 } 7 function __destruct() { 阅读全文
posted @ 2020-09-23 11:14 包子TT 阅读(281) 评论(0) 推荐(0)
摘要:设备 默认账号 默认密码 深信服产品sangforsangfor sangfor@2018 sangfor@2019 深信服科技 ADdlanrecover 深信服负载均衡 AD 3.6adminadmin 深信服WAC ( WNS V2.6)adminadmin 深信服VPNAdminAdmin 阅读全文
posted @ 2020-09-22 11:25 包子TT 阅读(3171) 评论(0) 推荐(0)
摘要:信息泄露 备份文件下载: index.php.bak 多尝试下.bak文件路径,看有没有下载的 常见的网站源码备份文件后缀 tar tar.gz zip rar 常见的网站源码备份文件名 web website backup back www wwwroot temp 可以做成字典,用burp扫描 阅读全文
posted @ 2020-09-22 09:59 包子TT 阅读(443) 评论(0) 推荐(0)
摘要:JWT修改伪造攻击 什么是JWT? JSON Web Token(JSON Web令牌)是一种跨域验证身份的方案。JWT不加密传输的数据,但能够通过数字签名来验证数据未被篡改(但是做完下面的WebGoat练习后我对这一点表示怀疑)。 JWT分为三部分,头部(Header),声明(Claims),签名 阅读全文
posted @ 2020-09-13 18:40 包子TT 阅读(2949) 评论(0) 推荐(0)
摘要:序列化:WriteObject 反序列化:readObject() Jd-gui.exe 最简单的打开java文件方式 Intellij idea 编辑工具 演示案例: WebGoat_Javaweb靶场反序列化测试 java -Dhibernate5 -cp hibernate-core-5.4. 阅读全文
posted @ 2020-09-13 09:16 包子TT 阅读(867) 评论(3) 推荐(0)
摘要:主机漏洞发现 exp:利用 poc:验证 #漏洞发现-操作系统之漏洞探针 角色扮演:操作系统权限的获取会造成服务器上安全问题 漏扫工具:Goby,Nmap,Nessus,Openvas,等 漏洞类型:权限提升,缓冲器溢出,远程代码执行,未知Bug等 漏洞利用:工具框架集成类,漏洞公布平台库类,复现文 阅读全文
posted @ 2020-09-11 23:45 包子TT 阅读(327) 评论(0) 推荐(0)
摘要:反序列化漏洞 #PHP反序列化 原理:未对用户输入的序列化字符串进行检测,导致攻击者可以控制反序列化过程,从而导致代码执行,SQL注入,目录遍历等不可控后果。在反序列化的过程中自动触发了某些魔术方法。当进行反序列化的时候就有可能会触发对象中的一些魔术方法。 serialize() //将一个对象转换 阅读全文
posted @ 2020-09-11 18:34 包子TT 阅读(245) 评论(0) 推荐(0)
摘要:XML被设计为传输和存储数据,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。XXE漏洞全称XML External Entity Injection,即xml外部实体注入漏洞,XXE漏洞发生在应用程序 阅读全文
posted @ 2020-09-11 13:43 包子TT 阅读(568) 评论(0) 推荐(0)