- 博客(21)
- 收藏
- 关注
原创 RCE远程代码/命令执行基础讲解
本文详细解析了远程代码执行(RCE)漏洞的危害及原理,主要包括命令注入、不安全的文件上传和代码逻辑缺陷等攻击方式。通过对比代码执行与命令执行的区别,列举了eval、assert等危险函数的使用场景,并提供了Windows/Linux系统下的命令绕过技巧。文章还包含漏洞防护建议(如禁用高危函数、输入验证)和Pikachu靶场实战演示,展示了从漏洞利用到获取服务器控制权的完整过程,最后通过蚁剑连接验证攻击效果。
2026-06-01 08:30:00
708
1
原创 文件上传漏洞基础讲解
文件上传漏洞源于服务端校验不严、上传目录权限不当等,前端校验、黑名单、仅验 MIME 类型或文件后缀、文件头检测等防护均易被绕过。攻击者先寻找上传入口,探测校验方式,再通过改包、构造图片马等手段上传恶意脚本,结合文件包含漏洞执行木马,最终连接工具控制服务器。结合 Pikachu 靶场实操,依次完成绕过前端 JS、MIME 类型、图片检测三类场景利用。防御需采用服务端白名单,多重校验文件信息,收紧目录权限并部署 WAF。
2026-05-28 09:00:00
693
1
原创 SQL注入-sqlmap的基础使用
本文介绍了SQL注入工具sqlmap的基本使用方法。sqlmap是一款功能强大的Python工具,支持多种数据库类型和注入技术,能够自动探测SQL注入漏洞并进行数据提取等操作。文章详细说明了常用命令格式,包括检测注入点、获取数据库信息、表结构及数据内容等操作步骤,并以pikachu靶场为例演示了完整的数据提取流程。同时提供了绕过安全防御的参数设置建议,如延时请求、随机UA、代理轮换等技术手段。文末列出了Windows环境下sqlmap的基础语法示例,涵盖从服务器信息获取到数据导出的完整流程。
2026-05-25 09:00:00
622
1
原创 upload-labs靶场教学之Pass10-12
文章介绍了三种文件上传漏洞的绕过方法。Pass10通过双写后缀(如pphphp)绕过str_ireplace()函数过滤;Pass11利用%00截断技术,在GET请求中构造shell.php%00.jpg绕过后缀检查;Pass12同样使用%00截断,但需在POST请求的16进制视图中修改参数实现截断。三种方法最终都成功上传Webshell,并通过蚁剑连接验证。关键点包括:双写绕过、空字符截断原理、GET/POST参数控制及16进制修改技巧,适用于特定PHP版本环境的安全测试。
2026-05-22 10:57:16
543
1
原创 upload-labs靶场教学之Pass07-09
本文总结了文件上传漏洞的三种绕过方法:1)利用Windows系统自动忽略文件末尾"."的特性进行绕过;2)通过NTFS文件系统的备用数据流(::$DATA)实现绕过;3)结合空格和"."的组合方式进行绕过。每种方法都详细说明了操作步骤,包括源码审计、BurpSuite抓包修改、上传测试以及最终使用蚁剑连接验证的过程。这些技术主要利用了系统对特殊字符处理的差异性,通过精心构造文件名来绕过常规的文件上传检测机制。
2026-05-20 12:26:36
576
1
原创 upload-labs靶场教学之Pass04-06
本文介绍了三种文件上传漏洞的绕过方法:1. 使用.htaccess文件绕过黑名单过滤(Pass04),通过修改服务器解析规则使普通文件被当作PHP执行;2. 利用大小写绕过(Pass05),将PHP后缀改为大写形式"PHP";3. 通过添加空格绕过(Pass06),在文件名后缀后添加空格。每种方法都配合Burp Suite抓包修改,最终成功上传一句话木马并用蚁剑连接。这些方法展示了如何利用服务器配置和校验漏洞实现文件上传绕过。
2026-05-18 20:18:03
645
1
原创 upload-labs靶场教学之Pass01-03
文章介绍了三种绕过文件上传限制的方法。Pass01通过禁用JavaScript绕过前端校验上传PHP木马;Pass02利用BurpSuite修改MIME类型为image/png绕过后端白名单校验;Pass03通过修改文件后缀为php3/5/6/7/8绕过黑名单过滤。三种方法最终都成功上传webshell并使用蚁剑连接。每个实验后需清空上传文件以避免影响后续测试。
2026-05-17 09:20:11
554
1
原创 pikachu靶场教学之URL重定向和SSRF服务器端请求伪造
摘要:文章分析了URL重定向和SSRF漏洞利用过程。通过修改url参数实现重定向到百度,揭示了SSRF漏洞成因:服务端未严格过滤目标地址。对比了curl和file_get_contents两种方式的差异,包括协议支持、请求控制和内网攻击能力等。最后演示了利用file/dict/http伪协议进行漏洞测试的方法,其中dict协议可探测服务器端口信息,而http协议成功实现了百度跳转。
2026-05-15 10:21:03
330
1
原创 pikachu靶场教学之XXE
本文介绍了XML外部实体注入(XXE)攻击的基本原理和利用方法。首先通过基础XML文档结构展示了DTD定义元素和实体的用法,然后演示了如何通过Burp Suite抓包并插入恶意XML代码。重点讲解了利用file伪协议读取系统文件(/etc/passwd)和使用php伪协议获取base64编码文件内容的技术,最后展示了如何通过XXE探测服务器开放端口。文章提供了完整的攻击代码示例和操作步骤,包括URL编码处理和结果分析技巧。
2026-05-12 13:23:09
355
1
原创 pikachu靶场教学之反序列化
本文介绍了PHP序列化与反序列化的基本概念及安全风险。序列化(serialize())将对象转换为字符串,反序列化(unserialize())则将其还原。当用户可控的反序列化数据与PHP魔法函数(如__destruct())结合时,可能产生安全漏洞。文中通过示例展示了如何构造恶意序列化字符串实现XSS攻击,并提供了在线生成序列化数据的工具链接。关键点在于理解序列化格式及不当使用魔法函数带来的安全隐患。
2026-05-11 10:16:44
129
1
原创 pikachu靶场教学之敏感信息泄露
本文总结了三个常见的网站安全漏洞:1)通过查看网页源代码发现测试账号lili123456;2)利用F12调试工具发现abc.php文件中cookie存储不安全,账号密码仅用MD5加密(密码123456);3)Apache配置错误导致目录遍历风险,暴露网站目录结构。这些漏洞可能导致敏感信息泄露,建议加强代码审查、加密存储和服务器配置管理。
2026-05-10 11:09:25
364
1
原创 pikachu靶场教学之目录遍历
通过分析网页链接发现title参数分别为jarheads.php和truman.php,推测存在文件包含漏洞。采用目录遍历方法寻找相关文件,可参考pikachu靶场的FileInclusion文件包含教学文章进行测试。该过程涉及F12调试工具和hackbar的使用,通过修改参数值来验证文件包含的可能性。
2026-05-09 09:06:38
252
1
原创 pikachu靶场教学之越权
摘要:本文介绍了权限和越权的概念。权限指系统对用户操作的限制,如游客只能浏览公开页面,管理员可管理所有数据。越权分为水平越权(同级用户间非法访问)和垂直越权(低权限用户执行高权限操作)。通过实验演示了这两种越权攻击:1)修改URL参数获取其他用户信息;2)普通用户利用管理员URL创建新账户。这些案例揭示了系统权限控制的重要性及潜在安全风险。
2026-05-08 11:24:52
471
3
原创 pikachu靶场教学之文件上传
摘要: 实验通过文件上传漏洞测试前端校验、MIME类型校验及getimagesize()验证的绕过方法。前端校验可通过删除onchange属性或抓包修改后缀绕过;MIME校验需拦截请求并将Content-Type改为image/png;针对getimagesize(),需构造含图片头(如GIF89a)的PHP木马(图片码)或利用文件包含漏洞执行恶意代码。最终使用蚁剑成功连接,验证漏洞利用有效性。核心突破点包括:篡改上传参数、伪造文件类型、结合文件包含漏洞绕过深度检测。
2026-05-07 17:30:00
904
1
原创 pikachu靶场教学之任意文件下载
摘要:通过BP代理抓包发现球员图片下载功能存在本地文件读取漏洞。在拦截数据包后修改filename参数为phpinfo.php路径,成功下载服务器文件,证实存在任意文件下载风险。漏洞利用步骤包括拦截请求、修改路径参数、放行数据包,最终实现敏感文件下载。
2026-05-07 12:41:04
396
1
原创 pikachu靶场教学之文件包含
文章摘要:本文介绍了文件包含漏洞的利用方法,包括本地文件包含和远程文件包含两种方式。本地包含通过观察URL变化,尝试读取/etc/passwd等系统文件验证漏洞存在;远程包含需修改php.ini设置,测试证明可通过file协议包含远程文件并执行PHP代码。最后演示了两种上传shell脚本的方法,以及使用蚁剑成功连接的过程。整个流程展示了从文件包含到获取服务器权限的完整攻击链。
2026-05-06 19:22:47
333
1
原创 pikachu靶场教学之RCE远程命令/代码执行
本文介绍了两种远程命令执行攻击方法。第一种通过命令拼接符(;、||、&&等)构造恶意指令,利用ping等命令实现文件上传和webshell植入。第二种利用PHP的eval()和system()函数执行系统命令,通过输入恶意PHP代码创建后门文件。两种方法均演示了如何上传webshell并使用蚁剑连接,强调了命令拼接和PHP函数滥用带来的安全风险。文章提供了从基础命令构造到实际攻击的完整流程,揭示了远程命令执行的常见攻击模式。
2026-05-06 10:18:39
385
1
原创 pikachu靶场教学之SQL注入
这篇文章详细介绍了多种SQL注入攻击方法,包括数字型注入、字符型注入、搜索型注入、xx型注入、insert/update注入、delete注入、httpheader注入以及盲注技术(基于布尔和时间的盲注)。每种注入方式都提供了具体的操作步骤和命令合集,展示了如何利用这些漏洞获取数据库信息、表结构和用户凭证。文章还特别介绍了宽字节注入的特殊技巧,以及如何通过编写Python脚本自动化进行盲注攻击。这些技术演示了SQL注入的多样性和危害性,同时也强调了Web应用程序安全防护的重要性。
2026-05-05 10:23:15
885
1
原创 pikachu靶场教学之CSRF跨站请求伪造
摘要:本文演示了两种CSRF攻击方式(GET和POST)的测试流程。对于GET方式,通过Burp Suite拦截修改个人信息的请求,生成PoC链接测试成功;POST方式同样利用BP抓包分析并生成PoC实现攻击。两种方式均能通过伪造请求修改用户信息。文中指出若系统采用随机生成的Token防护机制则难以实现CSRF攻击,这种安全写法能有效防御此类漏洞。测试过程包括登录、修改信息、抓包分析和验证等步骤,展示了CSRF漏洞的利用原理和防护方法。
2026-05-04 13:01:21
324
1
原创 pikachu靶场教学之XSS跨站脚本
本文讲解反射型、存储型、DOM 型、盲打等各类 XSS 漏洞原理与实操。介绍了 GET/POST 型 XSS 触发方式,可用 Beef-XSS 获取 Cookie;存储型脚本会持久化留存,刷新即触发;DOM 型通过标签闭合构造攻击代码。同时介绍 XSS 盲打后台触发机制,以及针对标签过滤、字符转义的多种绕过方法,包括大小写变异、伪协议、JS 变量闭合等,完整演示 XSS 漏洞检测、触发与绕过利用流程。
2026-05-03 11:46:37
601
1
原创 pikachu靶场教学之暴力破解
本文介绍了四种常见的Web登录爆破技术及绕过方法:1.基础表单暴力破解,通过Burp Suite抓包后使用集束炸弹模式爆破账号密码;2.服务端验证码绕过,利用验证码不更新的漏洞直接爆破;3.客户端验证码绕过,通过输入正确验证码后抓包进行爆破;4.Token防爆破绕过,采用递归提取新Token并降低并发数的方式实现爆破。每种方法都详细说明了操作步骤,包括抓包设置、攻击模块选择、Payload配置和结果分析。文章还解释了Token的防暴破原理,强调其一次性特性是防护关键。这些技术演示了常见登录安全机制的破解思路
2026-05-01 17:45:24
969
4
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅