自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(27)
  • 收藏
  • 关注

原创 内网横向移动

横向移动是指从一台已控主机迁移到另一台主机的过程。利用已攻陷的主机作为跳板,继续访问或控制内网中的其他机器,直至获取最终目标。外网│└── WebServer(唯一对外,已控,能出网)│ 10.0.0.0/24 网段(能出网)│└── 内网 192.168.3.0/24(不能出网)├── 其他域成员└── 域控 (DC)拿下 WebServer → 信息收集 → 提权 → 抓凭据 → 横向移动 → 域控。

2026-08-29 23:25:45 197

原创 Linux 提权

SUID(Set User ID)是一种特殊权限。设置了 SUID 的程序,在用户执行时,会以该程序属主的权限运行。古代皇帝给将军的虎符——手持虎符就能调用千军万马,即使你本人只是一个普通士兵。例如,ping命令需要 root 权限才能打开网络套接字,但普通用户也能 ping。这就是因为被设置了 SUID,所有执行 ping 的用户都暂时拥有 root 的权限。

2026-08-27 23:22:59 515

原创 第三方应用软件提权

Windows 程序运行时需要加载各种 DLL(动态链接库)。当程序在当前目录找不到需要的 DLL时,会按照特定的搜索顺序到系统目录去找。如果攻击者在程序所在目录放一个同名的恶意 DLL,程序启动时就会加载攻击者的 DLL 而不是系统正常的 DLL。这就是 DLL 劫持 — 把你的 DLL 伪装成程序需要的 DLL,让程序自己来加载你。类型代表软件攻击思路核心手法远控软件向日葵扫描端口 + 未授权访问接口漏洞直接连接远控软件VNC读注册表 → 破解密码密码存注册表远控软件。

2026-08-26 21:16:15 304

原创 数据库提权

数据库提权技术指南 本文系统介绍了数据库提权的技术路径和方法,主要涵盖三大数据库提权技术: MySQL提权:包括UDF提权(通过自定义函数执行系统命令)、MOF提权(利用Windows 2003自动执行特性)和启动项提权(通过写入开机脚本) MSSQL提权:利用sa账号执行系统命令,包括xp_cmdshell扩展存储过程、沙盒提权和CLR提权等技术 Oracle提权:通过Java代码执行系统命令 文章详细说明了每种提权技术的实现原理、操作步骤和适用条件,并提供了获取数据库账号密码的四大途径(SQL注入、读取

2026-08-24 17:37:57 600

原创 Windows 提权

WebShell 就是以 asp / php / jsp / cgi 等网页文件形式存在的代码执行环境。你可以通过浏览器访问它来执行系统命令、管理文件。WebShell 的获取方式:SQL 注入、文件上传、命令执行、反序列化、中间件解析漏洞(如 IIS 6.0test.asp;.jpg)等。UAC(User Account Control,用户账户控制)是 Vista 及以上 Windows 的安全特性。当你以管理员身份运行程序时,它会弹窗问你是否允许。

2026-08-20 21:34:54 508

原创 内网隧道与代理

内网渗透本质上是一场。

2026-08-20 20:45:18 274

原创 内网信息收集

本文详细介绍了内网渗透中的信息收集技术,主要包含以下内容: 内网基础概念:解释了局域网、工作组、域(单域/父域/子域/域树/域林)等关键概念,强调域控制器的核心作用。 域渗透思路:提出"通过域成员主机→定位域控→渗透其他主机→获取域管凭证"的三步走策略,突出域管理员账户的高价值性。 本机信息收集:提供10条关键命令,涵盖用户权限、网络配置、系统信息、进程服务、杀软检测等方面,帮助渗透者快速了解所处环境。 域内信息收集:给出5类重要技术,包括判断域环境、定位域控、枚举域用户/组、查看密码策略和域信任关系,其中

2026-08-19 16:54:40 682

原创 内网渗透神器 — CobaltStrike

CobaltStrike 是红队行动的中枢神经系统。从生成木马到目标上线,从凭据窃取到横向移动,整个内网渗透的指挥链条都在 CS 中完成。掌握 CS,你就不再是一个人在战斗——它是一个完整的作战指挥平台。

2026-08-18 12:04:02 372

原创 电商系统 Web 渗透测试实战指南

电商系统Web渗透测试实战指南摘要 本文详细记录了针对某电商系统的完整渗透测试流程:从信息收集(IP/端口/CMS识别)到漏洞扫描(Nessus/AWVS工具使用),再到漏洞利用(SQL注入/XSS)和最终获取WebShell的全过程。重点包括: 信息收集阶段通过TTL值、Nmap扫描和目录爆破获取系统信息 漏洞扫描阶段使用Nessus、Goby等工具发现系统漏洞 漏洞利用环节演示了SQL注入、XSS等Web漏洞的实际利用方法 最终通过绕过disable_functions限制成功获取系统控制权限 渗透过程

2026-08-17 23:36:27 550

原创 Metasploit 漏洞利用实战

Metasploit 就是一个漏洞利用框架。全称 The Metasploit Framework,简称 MSF。MSF 能干什么?信息收集(端口扫描、服务识别)漏洞探测(验证目标是否存在已知漏洞)漏洞利用(一键 Get Shell)后渗透操作(提权、横向移动、持久化)Payload 生成(制作木马、反弹 Shell)MSF 本身附带2000 多个已知软件漏洞的利用模块,并保持持续更新。1. 信息收集 → nmap 扫端口,确认目标系统和开放服务↓。

2026-08-15 18:30:28 508

原创 渗透测试理论入门

渗透测试是在获得系统所有者明确授权的前提下,模拟攻击者的行为,对目标系统进行全面或定向的安全性评估。渗透测试不是「找到一个漏洞就打一个」,而是一个从需求到交付的标准化工程流程。七大阶段一句话总结:需求交流— 定边界、拿授权、签合同情报搜集— 能用什么手段就用什么手段,信息越多越好威胁建模— 画攻击面、排优先级、定策略漏洞分析— 自动化扫描 + 人工审计 + 验证漏洞利用— 拿 Shell、提权、横向移动后渗透— 维持访问、偷数据、清日志报告— 写清楚、讲明白、给修复方案。

2026-08-14 11:04:05 360

原创 Pikachu 通关攻略

Pikachu靶场通关攻略摘要:本文提供Pikachu Web安全靶场的全面通关指南,涵盖暴力破解、XSS、CSRF、SQL注入等漏洞类型的实战解法。内容包括靶场配置安装方法,以及各漏洞类型的详细攻击步骤:暴力破解部分讲解基于表单、验证码绕过和Token防御的爆破技巧;XSS部分展示反射型、存储型、DOM型和过滤绕过的多种利用方式;SQL注入部分提供数字型、字符型、搜索型等不同场景的注入语句。每个漏洞都配有具体Payload和解题思路,帮助安全新手系统掌握Web渗透测试基础技能。

2026-08-10 18:12:48 191

原创 【逻辑漏洞】

本文介绍了逻辑漏洞的概念、危害及常见类型,重点分析了越权漏洞(水平/垂直)和业务逻辑漏洞(数据篡改、0元购、支付漏洞)。逻辑漏洞不同于技术漏洞,它利用业务设计缺陷而非代码实现错误,具有低技术门槛、高危害的特点。通过Pikachu靶场演示了水平越权查看他人信息、垂直越权执行管理员操作等案例,并剖析了0元购、支付状态篡改等攻击手法。最后总结了防御思路,强调后端严格校验、权限控制等关键措施。全文揭示了逻辑漏洞"四两拨千斤"的特性,说明其虽无技术含量却可能造成重大损失。

2026-08-09 22:51:21 1028

原创 序列化漏洞

文章摘要 序列化漏洞是一种通过构造恶意字符串实现系统控制的安全威胁。文章从PHP序列化/反序列化原理入手,解析了无类序列化(如CTF题目中的Cookie反序列化攻击)和类序列化(通过篡改对象属性值)两种攻击方式。重点剖析了九大魔术方法的触发机制,尤其是__destruct()和__wakeup()等关键方法在反序列化攻击中的作用。通过网鼎杯等CTF真题案例,展示了如何利用代码审计能力发现逻辑陷阱,最终实现RCE。全文揭示了看似普通的字符串如何通过对象注入演变为服务器入侵的完整攻击链。

2026-08-08 12:14:07 421

原创 RCE 漏洞

RCE 全称,即远程代码执行和远程命令执行漏洞。开发人员使用了某些函数,这些函数会把输入的字符串当作代码或命令来执行。当用户可以控制这些函数的输入时,RCE 就产生了。Webmin 是一个基于 Web 的类 Unix 系统管理配置工具。该漏洞存在于文件的重置密码功能中——缺少输入验证,允许恶意第三方执行任意命令。案例类型核心手法关键点命令注入分析命令注入` 管道符拼接命令代码分析溯源代码执行反引号`` 执行 ShellBase64 混淆 → 解码审计Webmin CVE命令注入在。

2026-08-07 23:19:30 287

原创 文件包含 & 下载读取漏洞

| 转换为大写 | | 转换 |convert.base64-encode | Base64 编码输出 | | 转换 |convert.base64-decode | Base64 解码 | | 转换 |convert.iconv.*` | 字符编码转换 | 4.3 php://input — POST 代码直接执行 把 POST 请求体的内容当作代码执行。 条件 php://input 需要 allow_url_include = On。 案例:直接执行 phpinfo() GET: http://loc

2026-08-06 10:52:31 277

原创 文件上传漏洞进阶

文章摘要 本文深入解析了文件上传漏洞进阶技术,涵盖截断攻击、条件竞争、二次渲染绕过和容器解析漏洞等核心手法。主要内容包括: 截断攻击:通过0x00字符截断文件名(Pass-11/12),突破后缀限制 图片木马:结合文件包含漏洞执行隐藏代码(Pass-13/14/15) 二次渲染绕过:分析图像不变区域植入恶意代码(Pass-16) 条件竞争:利用删除前的短暂时间窗口保留木马(Pass-17) 解析漏洞:Apache对".php.xxx"文件的错误解析(Pass-18) 黑名单绕过:php/.和数组下标等特殊构

2026-08-05 14:59:01 271

原创 文件上传漏洞

文件上传漏洞攻击与防御摘要 文件上传漏洞是Web安全中危害极大的攻击方式,攻击者通过上传恶意脚本获取服务器控制权。文章首先介绍了漏洞原理:当网站未严格验证上传文件时,攻击者可上传Webshell(如PHP木马)。通过蚁剑等工具连接后,可完全控制服务器。 文章详细演示了攻击流程: 制作PHP探针和一句话木马 使用Burp Suite绕过文件类型校验 通过蚁剑管理Webshell,实现文件操作、命令执行等 针对不同防御方式,文章提供了绕过技巧: 前端JS校验:直接修改本地HTML MIME类型验证:Burp修改

2026-08-04 13:26:23 391

原创 XXE 漏洞

本文介绍了XXE(XML外部实体注入)漏洞的原理与利用方法。首先讲解了XML的基础知识及其与HTML的区别,说明XML广泛用于数据传输。XXE漏洞的核心是攻击者通过构造恶意XML,利用解析器对外部实体的信任来读取文件、执行命令或扫描内网。 文章详细演示了两种攻击场景:有回显的XXE可直接读取系统文件;无回显的XXE则通过外带数据方式,将文件内容编码后发送到攻击者服务器。实战部分展示了如何通过两次Base64解码获取目标文件内容,并解释了无回显XXE的技术难点,如参数实体嵌套规则和外部DTD的必要性。最后强调

2026-08-02 11:29:57 693

原创 CSRF & SSRF 漏洞

CSRF & SSRF漏洞攻击与防御摘要 CSRF(跨站请求伪造)和SSRF(服务器端请求伪造)是两种典型的web安全漏洞。CSRF通过诱骗用户点击恶意链接,利用浏览器自动携带cookie的特性伪造用户请求,可导致账户信息篡改、管理员账户创建等危害。攻击者可通过手工构造恶意页面、Burp Suite生成PoC或OWASP-CSRFT工具实现自动化攻击。防御措施包括添加CSRF Token、验证Referer、关键操作二次认证等。 SSRF则利用服务器发起内部请求的能力,可探测内网、访问敏感数据。典型攻击场景

2026-07-11 15:56:17 490

原创 XSS 漏洞

文章摘要:XSS漏洞深度剖析与实战演示 XSS(跨站脚本攻击)通过注入恶意脚本代码危害用户安全。文章系统讲解三种XSS类型: 反射型XSS:通过恶意URL即时触发(如<script>alert(1)</script>) 存储型XSS:恶意代码持久化在服务器(如留言板攻击) DOM型XSS(未提及但隐含) 核心危害包括窃取Cookie、会话劫持、钓鱼攻击等。实战部分演示: 使用Pikachu靶场复现漏洞 结合BeEF框架实现浏览器控制(注入hook.js脚本) 详细展示从漏洞发现到远程控制的完整攻击链 最后提

2026-07-10 20:08:26 44

原创 SQL 注入漏洞进阶篇 — 盲注、WAF 绕过、自动化一把梭

这篇文章介绍了SQL注入漏洞中的高级技术,主要包括布尔盲注、延时盲注、DNSlog注入等攻击方法及其防御措施。以下是核心要点: 布尔盲注通过判断页面返回"真/假"来逐字符猜解数据,虽然效率低但适用于无回显场景; 延时盲注利用数据库sleep()函数,通过响应时间判断条件真假,是最后兜底手段; DNSlog注入通过外带DNS请求泄露数据,可绕过严格过滤; 其他技术包括文件读写、二次注入和堆叠注入等; 防御建议:使用预编译语句、最小权限原则、WAF防护和输入过滤。 文章强调理解原理的重要性,同时指出实际攻击中多

2026-07-09 23:10:12 311

原创 SQL 注入之报错型注入

不用死记,拿来就用,改中间的查询语句即可。

2026-07-08 21:44:20 496

原创 SQL注入

本文摘要:SQL注入是一种常见的Web安全漏洞,攻击者在输入框注入SQL代码,欺骗数据库执行恶意命令。文章通过银行取款类比解释漏洞原理,列举SQL注入的严重危害(如数据泄露、权限绕过等),并复习MySQL基础操作。重点演示了"万能密码"攻击案例,展示如何通过构造'or'1'='1等特殊输入绕过登录验证。最后提供本地靶场环境供实战练习,强调该漏洞在渗透测试中的核心地位。

2026-07-07 12:56:42 399

原创 弱口令爆破

《弱口令爆破:从入门到实战》 本文系统介绍了网络安全中弱口令爆破的技术方法,主要内容包括: 弱口令概念:分析弱口令产生的原因(安全意识薄弱/默认密码未改)及典型特征 字典构建方法: 通用模式:使用SecLists等公开密码库 定制模式:结合个人信息生成针对性字典 实战案例: Burp Suite基础爆破流程 验证码绕过技术(结合OCR插件) Hydra多协议爆破工具使用 防御建议:推荐使用复杂密码组合 文章强调字典质量决定爆破成功率,并提供Windows系统优化等实用技巧,适合网络安全学习者掌握基础渗透技术

2026-07-06 11:44:26 332

原创 SRC信息收集续集

Python 是一种解释型、面向对象、动态数据类型的高级编程语言,以简洁易读著称。对比项Python 2Python 3官方支持2020 年 1 月 1 日停止当前主流不等号<>!打印语句输入函数input()语法兼容❌ 不兼容 Python 3❌ 不兼容 Python 2请务必使用 Python 3!Python 2 已经不再被官方维护。

2026-07-05 16:37:22 166

原创 SRC 信息收集流程

信息收集就是"踩点"——在真正动手之前,先摸清目标(一个网站、一个公司、一个系统)的各种底细。这家公司在哪(IP 地址)有几个门可以进(开放的端口)里面是什么装修风格(运行的服务)用的什么锁(操作系统、中间件)有没有没锁的后门(漏洞)这些信息收集得越全,后面"动手"的成功率就越高。公司名 / 域名 / IP│▼│ 1. 企业信息查询 │ ← 天眼查、企查查、爱企查│ 2. ICP 备案查询 │ ← 查出网站背后的公司│ 3. 搜索引擎收集 │ ← 百度、必应搜一搜。

2026-07-04 16:37:54 674

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除