自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(24)
  • 收藏
  • 关注

原创 iwebsec文件上传wp

可以看到上传成功。

2026-05-17 23:24:29 246

原创 DVWA靶场练习-Open HTTP Redirect

Open HTTP Redirect(开放 HTTP 重定向)是指网站未经验证,就将用户直接重定向到用户可控的 URL 地址上,本质是url跳转漏洞,多用于钓鱼。漏洞原理:应用程序通过 URL 参数(如)来决定跳转去向。漏洞核心:如果程序没有校验这个redirect参数是否为可信、内部的地址,攻击者就可以将其篡改为任意恶意网站。危害:构造看似可信的官方链接,诱导用户点击后跳转到钓鱼网站,窃取账号密码。

2026-04-30 20:50:08 660

原创 DVWA靶场练习-Authorisation Bypass

Authorisation Bypass(授权绕过)漏洞,核心是权限校验缺失或不完整,导致低权限用户可直接访问高权限功能与数据,属于 OWASP Top 10 首位的 Broken Access Control(失效的访问控制)本质:Web 应用在用户请求资源时,服务端未做严格权限校验,或仅在前端做权限控制(可被绕过),攻击者通过直接访问 URL、调用接口、篡改参数,越权访问 / 操作管理员资源。

2026-04-29 23:04:37 228

原创 DVWA靶场练习-JavaScript

前端验证绕过,关键校验(Token、密码、权限)完全写在前端 JS,无后端校验。

2026-04-28 15:11:46 699

原创 DVWA靶场练习-XSS(Stored)

同样Message被严格过滤了,但是Name还是防护不严,只是严格过滤了<script>标签,还可以使用其他标签+事件和伪协议。尝试在Name处构造payload,F12->发现Name处限制了长度为10,Message处限制了最大长度为50。我们可以在Name处构造payload,利用大小写绕过,双写绕过,空格绕过,其他标签事件等绕过,不过要先修改长度。可以修改Name长度,也可以在Message处直接输入构造好的payload。Message防护的很严格,但是Name只把<script>替换为了空。

2026-04-26 15:25:43 585

原创 DVWA靶场练习-XSS(Reflected)

'/<(.*)s(.*)c(.*)r(.*)i(.*)p(.*)t/i', '',匹配所有以 < 开头,中间不管插了什么乱七八糟字符,只要按顺序出现 s → c → r → i → p → t 这几个字母的内容,全部替换成空。它会把 HTML 特殊字符转义,所有 HTML 标签、JS 代码都会变成普通文本。上面说的双写,大小写,空格绕过都行不通,但是其他标签事件和伪协议依旧可以绕过。常见场景:搜索框、URL 参数回显、欢迎语、错误提示。)、DOM XSS、输出到 CSS(网页里的样式区域。

2026-04-25 22:12:52 911

原创 DVWA靶场练习-XSS(DOM)

DOM-XSS(基于文档对象模型跨站脚本攻击)是一种特殊的 XSS。与传统的反射型或存储型 XSS 不同,它的攻击载荷(Payload)后面的内容不会发给服务器,后端 PHP 完全看不到,所以白名单拦不住 hash 里的 XSS。关键点:后端只过滤 query(查询参数),不过滤 hash(#后面的所有内容)源码分析:后端只允许 4 个固定值,其他直接跳转 English。,而是完全在客户端(浏览器)中发生。onload:页面加载完成自动触发。出现弹窗 1,XSS 成功。源码分析:后端无任何过滤。

2026-04-23 20:34:22 462

原创 DVWA靶场练习-Weak Session IDs

SHA-1 是一种比 MD5 更复杂的哈希算法(虽然在密码学上 SHA-1 也不再被认为绝对安全,但用于生成 Session ID 依然绰绰有余)。

2026-04-21 19:28:16 505

原创 DVWA靶场练习-SQL Injection(Blind)

参数说明:由于这里输入时一个url,响应是另一个URL,所以使用参数–second-url= (设置二阶响应的结果显示页面的url),另外--batch参数可以自动跳过所有交互提示,无需手动输入y/n,一键跑完,但我觉得耗时太久,故未使用。但 $id = $_COOKIE['id'];一个一个猜解太麻烦了,所以我们直接使用工具:sqlmap。= 取数据库名的第 N 个字符,一位一位地猜解。但随机延迟只干扰时间盲注,不影响布尔盲注。输入字母、符号、SQL 语句直接被拦截。3. 随机延迟(反时间盲注)

2026-04-08 21:47:02 455

原创 DVWA靶场练习-SQL Injection

用的是 utf8/utf8mb4 编码,直接 UNION 就会触发 编码冲突,我们用。3. 前端变成下拉框不能手动输入,但抓包可改。情况 B:页面正常 / 无结果 / 不报错。数据库永远不会把参数当成 SQL 代码执行。确保只返回 1 条数据,杜绝批量脱库。原表 用的是 latin1 编码,→ 单引号 ' 被转义,无法闭合!SQL 结构固定,绝不拼接用户输入。→ 数据库只认数字,不认任何字符串。:强制转成整数→ 输入任何符号。验证请求合法性,加强整体安全。注入方法跟low级别一样。,原语句有引号包裹→。

2026-03-31 22:12:05 390 3

原创 DVWA靶场练习-Insecure CAPTCHA

抓包,step=1 → step=2,加 passed_captcha=true。添加参数:g-recaptcha-response=hidd3n_valu3 请求头:User-Agent: reCAPTCHA。如果会报500错误,可以把Content-Length这一行删掉,因为我们改了请求体,请求体的长度已经发生了改变。源码分析:后端在 Session 中记录验证状态,无法通过参数篡改绕过。Forward,修改成功,返回到了登陆界面。,强制你重新登录,这是安全设计的一部分。Forward,成功绕过。

2026-03-23 17:34:32 213

原创 DVWA靶场练习-File Upload

分析源码:在 Low 基础上增加了文件 MIME 类型和文件大小校验,但仅校验客户端提交的 MIME 类型,可被轻易绕过。bp抓个包,修改MIME类型(Content-Type)为image/jpeg。分析源码:没有任何文件类型、大小、内容校验,只要是文件就能上传。分析源码:在 Medium 基础上增加了文件扩展名校验和。图片内容校验,防护更强,但仍有绕过空间。无法显示没关系,能达到我们的目的就行。有很多方法,演示一种我觉得最简单的。3.然后上传evil.png。然后点击Forward。

2026-03-20 19:11:55 199

原创 AES算法

AES(Advanced Encryption Standard)是一种对称分组加密算法,也是目前应用最广泛的加密标准之一,替代了传统的 DES 算法。核心特性对称加密:加密和解密使用同一个密钥;分组加密:将明文分成固定长度的块(128 位),每个块独立加密;密钥长度:支持 128/192/256 位(常用 128 位);轮数:128 位密钥对应 10 轮、192 位对应 12 轮、256 位对应 14 轮,每轮包含字节代换、行移位、列混合、轮密钥加等操作。

2026-03-20 12:44:22 448

原创 命令执行漏洞

Web 应用在未对用户输入做严格过滤的情况下,直接将用户可控参数拼接到系统命令中执行,导致攻击者可以执行任意系统命令。用户输入 → 直接拼进命令 → 被系统执行。目标机器主动连接攻击者机器,把 shell (shell就是你和操作系统“对话”的命令行界面)丢给攻击者。因为目标机器一般在外网或防火墙后,无法直接连回去。

2026-03-18 22:30:10 389

原创 DVWA靶场练习-File Inclusion

无法识别这是一个合法的远程 URL 时,它会自动放弃远程访问模式,转而在本地文件系统去查找这个文件(这是 PHP 的一个历史遗留特性)。警告,从目录E:\phpstudy_pro\WWW\DVWA\vulnerabilities\fi\寻找login.php,文件不存在。错误信息直接暴露了当前脚本的绝对路径,利用这个信息,我们可以使用../目录穿越,去读取其他文件。先在www目录下,写段代码,这里虽然是.txt后缀,但我们访问的时候,会解析为php代码。,仅能做本地文件包含(LFI)

2026-03-17 11:36:01 446

原创 DVWA靶场练习-CSRF

CSRF(Cross-Site Request Forgery,跨站请求伪造),攻击者利用用户一登录的身份,在用户不知情的情况下,诱导其执行恶意操作同域 = 同一个域名 / 同一个网站http或https80443等举个例子这两个是同域。不同域的网站,不能互相读数据、发请求、拿 Cookie同域的页面,默认互相信任,不受限制php// They do!"" : ""));

2026-03-16 09:04:57 391

原创 DVWA靶场练习-Command Injection

但仔细观察发现有一个过滤是'| ',注意这个过滤是加了空格的,说明这个过滤其实是没用的,只需要'|'后面直接加入参数,不保留空格,我们依然可以用这个命令连接符进行命令注入。源码分析:对输入的ip地址进行ping操作,源码只让我们进行ping操作,没有其他动作,但它给了我们一个利用系统命令的平台。& :前面一个命令无论是否执行,后面的命令都能执行,两个命令都执行。&&:前面一个命令执行成功后,才能执行后面一个命令,两个命令都执行。|:前面一个命令无论是否执行,后面的命令都能执行且只执行后面一个。

2026-03-15 20:44:34 217

原创 文件包含漏洞

文件包含是Web 后端开发中一种代码复用技术,指通过特定函数(如 PHP 的include()/require()、JSP 的<%@ include %>等)将服务器上指定文件的内容,直接嵌入到当前执行的代码中,合并成一个整体执行。简单来说,程序员写网站代码时,为了偷懒(专业叫 “代码复用”),会把重复的代码单独存成一个文件,用include()函数 “包含” 这些文件,减少重复工作。

2026-03-15 12:06:11 357

原创 DVWA靶场练习-Brute Force

这种递归(Recursive grep)爆破token/验证码的场景下,线程数必须设置为1,因为下一次请求的token必须从上一次请求的响应中提取,不能同时并发请求,多线程去哪token会导致数据错乱。bp里的Grep-Extract模块(全称响应提取)的核心作用是:从每次HTTP响应的HTML/文本里,自动提取出你指定的一段内容(比如token,session等),并把它作为下一次的请求参数。token的作用:防暴力破解,防CSRF攻击,防重复提交。防CSRF、防重放、防暴力破解、API身份验证。

2026-03-14 18:46:59 406

原创 文件上传绕过

5.配合Apache解析漏洞:Apache解析有一个特点,解析文件时从右往左判断,如果为不可识别解析再往左判断,如:aa.php.owf.rar会被解析为aa.php。4.::$DATA绕过:(.php::$DATA)Windows NTFS 文件系统中,在处理文件路径时,会自动忽略 路径末尾的 ::$DATA。3.二次渲染:攻击文件加载器自身,溢出攻击。1.后缀大小写绕过:(.Php)2.空格绕过:(.php )3.点绕过:(.php.)* text/plain 纯文本。原理:文件后缀不能在黑名单中。

2026-03-11 14:32:33 224

原创 Web信息搜集

与服务器进行了直接的信息交互,会在目标服务器上产生数据,可能会打草惊蛇,大多用于,端口扫描和指纹识别( 给网站、服务器、设备 “验身份”例如:是什么操作系统,什么Web服务器,什么中间件,什么CMS/框架)。不与服务器进行直接数据交互,通常通过第三方平台查询,搜集的信息主要是:IP,域名,组织架构,邮箱,个人敏感信息等。扫描到一个有效目录(比如 /admin/)后,会自动深入这个目录继续扫(比如 /admin/user/),相当于「挖到底」:证书透明度(CT)日志权威查询,用 %.example.com。

2026-03-09 20:54:13 89

原创 利用msfvenom实现远程控制

如果不知道要设置哪些参数,可以使用命令:show options 查看。lhost:监听地址,也就是kali的地址。lport:监听的端口(0~65535)

2026-03-05 22:29:45 36

原创 SQL注入

(高频且易利用)页面会返回 SQL 错误信息(如 MySQL 报错。只有「真 / 假」两种反馈(页面显 / 隐、内容变 / 不变)(高危但场景有限)支持执行多条 SQL 语句(用。2. 查指定库(比如 ctf_db)下的所有表。3. 查指定表(flag_table)的所有列。输入的恶意语句先被存入数据库,后续调用时触发。是 MySQL 专属,Oracle 用。等转义函数,用宽字节吃掉反斜杠。,SQL Server 用。(突破转义的常用技巧)针对。2.查询指定库的表名。3.查询指定表的列名。

2026-02-26 12:03:11 61

原创 Metasploit攻击永恒之蓝漏洞

SMB协议:(Server Message Block,服务器消息块)是一种网络协议,主要用于实现网络上的文件共享、打印服务等功能。SMB协议最初由IBM的贝瑞·费根鲍姆(Barry Feigenbaum)开发,目的是将DOS操作系统中的本地文件接口转换为网络文件系统。SMB协议允许计算机在网络上共享文件和打印机资源,是实现局域网内文件共享传输的重要协议。永恒之蓝(EternalBlue)是一个利用Windows SMB协议漏洞(MS17-010)的攻击工具,能够获取目标系统的最高权限。

2026-02-14 23:09:52 60

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除