会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Yokan
永远相信,永远热爱
博客园
首页
新随笔
联系
管理
上一页
1
2
3
4
5
6
7
8
下一页
2021年11月26日
编写SQLMap的Tamper脚本绕过安全狗
摘要: 本文仅用于技术讨论与学习 测试环境 最新版某狗 测试方法 安全狗其实是比较好绕的WAF,绕过方法很多,但这里我们就用一种:注释混淆 一招鲜吃遍天 注释混淆,其实就是在敏感位置添加垃圾字符注释,常用的垃圾字符有/、!、*、%等 这里再解释一下内联注释,因为后面要用到: MySQL内联注释: /*!xx
阅读全文
posted @ 2021-11-26 15:48 yokkk
阅读(1092)
评论(0)
推荐(0)
2021年10月24日
MySQL&SQL server&Oracle&Access&PostgreSQL数据库sql注入详解
摘要: 判断数据库的类型 当我们通过一些测试,发现存在SQL注入之后,首先要做的就是判断数据库的类型。 常用的数据库有MySQL、Access、SQLServer、Oracle、PostgreSQL。虽然绝大多数数据库的大部分SQL语句都类似,但是每个数据库还是有自己特殊的表的。通过表我们可以分辨是哪些数据
阅读全文
posted @ 2021-10-24 23:40 yokkk
阅读(2284)
评论(0)
推荐(0)
2021年9月10日
文件上传利用总结
摘要: 找到上传点,先初步判断一下做了什么防御手段: 客户端检查 利用burp抓包改包,先上传一个jpg类型的木马,然后通过burp将其改为asp/php/jsp后缀名即可 服务端后缀黑名单 上传特殊可解析后缀 asp|asa|cer|cdx aspx|ascx|ashx|asax|asac php|php
阅读全文
posted @ 2021-09-10 17:05 yokkk
阅读(2437)
评论(0)
推荐(2)
2021年9月6日
通过WebGoat学习java反序列化漏洞
摘要: WebGoat-Insecure Deserialization Insecure Deserialization 01 概念 本课程描述了什么是序列化,以及如何操纵它来执行不是开发人员最初意图的任务。 目标 1、用户应该对Java编程语言有基本的了解 2、用户将能够检测不安全的反序列化漏洞 3、用
阅读全文
posted @ 2021-09-06 10:24 yokkk
阅读(2313)
评论(1)
推荐(2)
2021年8月29日
通过webgoat-xxe、jwt学习Java代码审计
摘要: WebGoat-JWT JWT Tokens 01 概念 本课程将介绍如何使用JSON Web Token(JWT)进行身份验证,以及在使用JWT时需要注意的常见陷阱。 目标 教授如何安全地实现令牌的使用和这些令牌的验证。 介绍 许多应用程序使用JSON Web令牌(JWT)来允许客户机指示身份,以
阅读全文
posted @ 2021-08-29 12:46 yokkk
阅读(1294)
评论(0)
推荐(0)
2021年8月24日
DNS隧道
摘要: DNS隧道技术原理 什么是隧道? 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通信进行阻断。那么什么是隧道呢?这里的隧道,就是一种绕过端口屏蔽的通信方式。防火墙两端的数据包通过防火墙所允许的数据包类型或端口进行封装,然后穿过防火墙,与
阅读全文
posted @ 2021-08-24 23:26 yokkk
阅读(2233)
评论(0)
推荐(0)
2021年6月14日
搭建域环境,安装Exchange Server 2013,复现CVE-2019-1040
摘要: 搭建域环境 操作系统: 域控:Windows server 2008 R2 域成员: Windows Server 2012 、 Windows 7 对于将要安装成为DC的服务器来讲,其系统配置以及基本的磁盘规划在此就不在累述了,但是关键的网络连接属性是必须要注意的。可以通过打开本地连接的属性来进行
阅读全文
posted @ 2021-06-14 20:00 yokkk
阅读(1812)
评论(1)
推荐(0)
2021年3月28日
【hacker101 CTF】Photo Gallery
摘要: 0x01 打开首页看到 查看源代码,发现图片都是通过”fetch?id=1”这种方式加载的 简单测了一下存在SQL注入。 直接上sqlmap跑 第一个flag: ^FLAG^d45b332cff0a6eeb1468f3ec29d0376468bd8f86bdba0369da743504e557a9b
阅读全文
posted @ 2021-03-28 19:18 yokkk
阅读(1134)
评论(0)
推荐(0)
2021年3月2日
JWT原理及常见攻击方式
摘要: JWT的全称是Json Web Token。它遵循JSON格式,将用户信息加密到token里,服务器不保存任何用户信息,只保存密钥信息,通过使用特定加密算法验证token,通过token验证用户身份。基于token的身份验证可以替代传统的cookie+session身份验证方法。 jwt由三个部分组
阅读全文
posted @ 2021-03-02 11:22 yokkk
阅读(8628)
评论(0)
推荐(5)
2020年12月25日
【红日安全-VulnStack】ATT&CK实战系列——红队实战(二)
摘要: 一、环境搭建 1.1 靶场下载 靶场下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/3/ 靶机通用密码: 1qaz@WSX 1.2 环境配置 拓朴图 下载好靶机打开vmx文件即可,由于DMZ网段为192.168.111.0/24,所以需要将子网
阅读全文
posted @ 2020-12-25 15:23 yokkk
阅读(5429)
评论(1)
推荐(2)
上一页
1
2
3
4
5
6
7
8
下一页
公告