摘要: 1. 实验环境 靶机:CentOS 6.7,IP地址为:192.168.37.137 攻击机:Kali,IP地址为:192.168.37.131 运行环境:VMware 2. 实验步骤 信息收集 (1)查询攻击机Kali的IP地址 (2)识别存活的主机,发现攻击的目标 (注:二、三、四层发现的目的都 阅读全文
posted @ 2019-10-15 15:58 ZM思 阅读(2849) 评论(0) 推荐(0)
摘要: 什么是SSRF? SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地 阅读全文
posted @ 2019-10-15 13:08 ZM思 阅读(666) 评论(0) 推荐(0)
摘要: 在一次测试中遇到一个有趣的文件上传漏洞,通过黑盒加白盒测试成功绕过限制获取到Webshell,本次测试所用的环境均为自己搭建的测试环境。 上传点在上传主题文件处,首先我们来上传php文件提示上传失败。 结合代码分析此处上传点,发现代码中判断上传文件是否为压缩文件,如果文件后缀不是.tar.gz或.z 阅读全文
posted @ 2019-10-15 13:05 ZM思 阅读(321) 评论(0) 推荐(0)
摘要: 恢复内容开始 目录 域环境渗透 查询域信息 爆破其他主机登录密码 扫描MS17_010之类的漏洞 扫描端口服务,弱口令暴力破解 非域环境渗透 当渗透测试到达后渗透阶段时,我们拿到了位于公网主机的权限,并且通过代理能够访问位于内网的机器。这时如果客户有内网渗透的需求,那么我们就要开始进行内网渗透了。 阅读全文
posted @ 2019-10-15 13:04 ZM思 阅读(1573) 评论(0) 推荐(0)
摘要: sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工具,只是一个便捷性问题,sql注入另一方面就是手工党了,这个就另当别论了。今天把我一直以来整理的sqlmap笔记发布上来供大家参考。 一共有11种常见SQLmap使用方法:一、SQLMA 阅读全文
posted @ 2019-10-15 12:50 ZM思 阅读(4183) 评论(0) 推荐(1)
摘要: 漏洞影响Windows版本: Windows XP SP3 x86Windows XP Professional x64 Edition SP2Windows XP Embedded SP3 x86Windows Server 2003 SP2 x86Windows Server 2003 x64 阅读全文
posted @ 2019-10-15 12:44 ZM思 阅读(501) 评论(0) 推荐(0)
摘要: DNS域名工作原理及解析 0x00 定义 DNS( Domain Name System)是“域名系统”的英文缩写,它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53[1]。当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过2 阅读全文
posted @ 2019-10-14 22:28 ZM思 阅读(4806) 评论(0) 推荐(0)
摘要: 目录 信息收集 DNS域名信息的收集 整站分析 服务器类型(Linux/Windows) 网站容器(Apache/Nginx/Tomcat/IIS) 脚本类型(php/jsp/asp) 数据库类型(Mysql/Oracle/Accees/Mqlserver) 主机扫描(Nessus) 端口扫描(nm 阅读全文
posted @ 2019-10-14 21:13 ZM思 阅读(308) 评论(0) 推荐(0)
摘要: 0x00 目标站点www.test.ichunqiu 0x01 尝试登陆系统 -尝试万能账号密码登陆 1‘ or 1=1--+ 和 1‘ or 1=1--+ 结果:forbidden!!! 0x02 使用御剑后台扫描工具对站点进行扫面 0x03 新的突破口:phpmyadmin 0x04 利用sql 阅读全文
posted @ 2019-10-14 21:01 ZM思 阅读(1290) 评论(0) 推荐(0)
摘要: 0x00 概述 0x01 客户端js检测检测绕过 检测原理 在客户端通过如下的javascript代码来检测用户提交的文件是否合法: 如何判断是否是客户端js检测 1、选择一个.php后缀的文件,同时使用burpsuite进行抓包 2、点击上传,可以看到还没有数据经过burpsuite,浏览器就已经 阅读全文
posted @ 2019-10-14 20:43 ZM思 阅读(2695) 评论(0) 推荐(0)