<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[Button12138的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/Button12138</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; Button12138]]></copyright><item><title><![CDATA[文件上传漏洞手工验证与绕过实战]]></title><link>https://blog.csdn.net/Button12138/article/details/167270267</link><guid>https://blog.csdn.net/Button12138/article/details/167270267</guid><author>Button12138</author><pubDate>Thu, 08 Oct 2026 11:50:04 +0800</pubDate><description><![CDATA[在 Web 安全领域中，文件上传漏洞常年位居OWASP Top10 高危漏洞榜单，也是护网行动、红蓝对抗、漏洞挖掘中出现频率最高、危害最直接的漏洞。不同于 SQL 注入、XSS 跨站脚本等间接漏洞，文件上传漏洞一旦利用成功，直接拿下网站权限、获取服务器 Webshell、接管业务后台、甚至横向渗透内网服务器，是 Web 渗透中 “性价比最高、杀伤力最强” 的核心漏洞。绝大多数 Web 业务系统都具备文件上传功能：头像上传、图片素材上传、附件上传、文档上传、编辑器文件上传等。]]></description><category></category></item><item><title><![CDATA[SSRF 服务端请求伪造漏洞全方位详解]]></title><link>https://blog.csdn.net/Button12138/article/details/167221386</link><guid>https://blog.csdn.net/Button12138/article/details/167221386</guid><author>Button12138</author><pubDate>Wed, 07 Oct 2026 15:09:42 +0800</pubDate><description><![CDATA[SSRF（服务端请求伪造）：Web 服务端提供了主动发起网络请求的功能（获取远程图片、抓取网页内容、URL 预览、同步远程资源等），用户可控请求的目标 URL，服务端未对目标地址、协议、端口做严格过滤，导致攻击者可以伪造请求，让服务器主动访问内网地址、本地地址、高危协议端口，窃取内网数据、探测内网服务、攻击内网主机。利用服务器的网络位置权限，以服务器身份发起请求，突破外网边界限制，访问外网无法触达的内网隔离资源。]]></description><category></category></item><item><title><![CDATA[CSRF 跨站请求伪造漏洞原理与实战测试]]></title><link>https://blog.csdn.net/Button12138/article/details/167221304</link><guid>https://blog.csdn.net/Button12138/article/details/167221304</guid><author>Button12138</author><pubDate>Wed, 07 Oct 2026 15:02:58 +0800</pubDate><description><![CDATA[CSRF 全称跨站请求伪造（Cross-Site Request Forgery）。用户登录目标网站之后，没有关闭浏览器、没有退出登录，浏览器保存了有效的身份凭证 Cookie/Session。攻击者诱导用户访问恶意页面，恶意页面会自动向目标网站发起请求，浏览器会自动带上目标网站的 Cookie，服务器认为是用户本人发起操作，从而执行对应的业务逻辑。简单理解：攻击者借用户的身份办事，而不是偷用户的身份。攻击者不需要窃取用户 Cookie；不需要复杂的注入 Payload；]]></description><category></category></item><item><title><![CDATA[XSS 漏洞分类、测试方法与防御方案]]></title><link>https://blog.csdn.net/Button12138/article/details/167221132</link><guid>https://blog.csdn.net/Button12138/article/details/167221132</guid><author>Button12138</author><pubDate>Wed, 07 Oct 2026 14:48:45 +0800</pubDate><description><![CDATA[XSS 全称跨站脚本攻击网站接收用户可控输入，未做过滤、转义、编码，直接将用户输入内容输出到前端页面渲染，导致恶意 JS 代码被浏览器解析执行。不同于 SQL 注入攻击服务器数据库，XSS 攻击的是用户浏览器。攻击者注入 JavaScript 代码，当受害者访问页面时，浏览器执行恶意脚本，实现窃取信息、劫持会话、钓鱼、挂马等攻击。]]></description><category></category></item><item><title><![CDATA[SQL 注入基础原理 + 手工注入测试步骤详解]]></title><link>https://blog.csdn.net/Button12138/article/details/167221049</link><guid>https://blog.csdn.net/Button12138/article/details/167221049</guid><author>Button12138</author><pubDate>Wed, 07 Oct 2026 14:42:25 +0800</pubDate><description><![CDATA[Web 应用程序在访问数据库时，会拼接用户输入的内容到 SQL 语句中执行。如果后端没有对用户输入做过滤、转义，攻击者就可以构造特殊的输入，篡改原本 SQL 语句的逻辑，额外执行数据库查询语句，这个行为就是 SQL 注入。用户可控输入，直接拼入 SQL 语句执行，没有做安全处理，产生 SQL 注入漏洞。举个简单例子：$name和$pass是前端用户提交的账号密码。是 SQL 注释符，注释掉后面单引号内容；or 1=1永远成立，直接绕过登录。这就是最经典的登录框 SQL 注入。]]></description><category></category></item><item><title><![CDATA[文件上传漏洞挖掘思路与常见绕过方式总结]]></title><link>https://blog.csdn.net/Button12138/article/details/167220907</link><guid>https://blog.csdn.net/Button12138/article/details/167220907</guid><author>Button12138</author><pubDate>Wed, 07 Oct 2026 14:33:14 +0800</pubDate><description><![CDATA[Web 系统提供文件上传接口，用户上传文件到服务器。正常业务只允许上传图片、文档这类静态文件；当后端校验不严格，攻击者成功上传脚本文件，并且服务器能够解析执行该脚本，就会产生文件上传漏洞。成功上传脚本文件，文件保存到服务器可访问目录；服务器 Web 容器（Apache、Nginx、IIS 等）可以解析这个文件，执行脚本代码。重点提醒：仅仅上传文件成功不算漏洞！如果上传的 php 文件，服务器当成普通文本直接下载，无法解析执行，那就不存在上传漏洞。很多新手容易踩这个误区。在 Web 安全漏洞中，]]></description><category></category></item><item><title><![CDATA[一次简单越权漏洞复现，带你看懂权限控制缺陷]]></title><link>https://blog.csdn.net/Button12138/article/details/167220709</link><guid>https://blog.csdn.net/Button12138/article/details/167220709</guid><author>Button12138</author><pubDate>Wed, 07 Oct 2026 14:19:20 +0800</pubDate><description><![CDATA[Web 系统在设计时，会给不同用户分配不同权限：普通用户只能看自己的数据，管理员可以查看全部用户数据。越权就是用户绕过系统权限判断，访问超出自己身份允许范围的数据或者功能。水平越权（同级别越权）同角色、同权限等级的用户，互相访问对方的数据。举例：用户 A（id=1001）、用户 B（id=1002），都是普通会员。A 修改请求参数，直接读取 B 的个人订单、个人资料，A 和 B 权限级别相同，只是数据归属不同，这就是水平越权。垂直越权（高低权限越权）低权限账号，直接使用高权限管理员功能。]]></description><category></category></item><item><title><![CDATA[Burp 插件实战：参数加解密插件完整开发教程]]></title><link>https://blog.csdn.net/Button12138/article/details/166897411</link><guid>https://blog.csdn.net/Button12138/article/details/166897411</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 14:49:47 +0800</pubDate><description><![CDATA[现在很多 Web、小程序、APP 接口都把请求体做了 AES 加密，请求只有一个加密data字段，后端解密后拿到明文 JSON。Repeater 里只能看到密文，想改参数测试 SQL 注入、XSS，必须先解密→改明文→再加密，手动反复复制粘贴，效率极低；每次改完明文，需要在本地写脚本加密再粘贴回 Burp，来回切换；Intruder 爆破加密参数时，无法直接提交明文 payload。]]></description><category></category></item><item><title><![CDATA[Burp 被动扫描插件开发：自动识别接口泄露]]></title><link>https://blog.csdn.net/Button12138/article/details/166897256</link><guid>https://blog.csdn.net/Button12138/article/details/166897256</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 14:42:50 +0800</pubDate><description><![CDATA[做接口测试、渗透测试时，经常遇到接口响应直接返回数据库账号密码、token、AK/SK、手机号、身份证等敏感数据。Burp 自带的扫描规则有限，很多业务接口的自定义敏感字段无法识别。被动扫描插件最大优势：不发包，只分析 Proxy、HTTP History 里已经抓到的流量，浏览器访问页面、接口请求经过 Burp，插件自动分析响应内容，命中规则直接在 Burp 的 Dashboard 的 Issues 面板生成漏洞，无需人工逐包翻看。监听所有经过 Burp 的 HTTP 流量，被动扫描，不额外发包；]]></description><category></category></item><item><title><![CDATA[Xray 与 Burp 联动实战：流量转发 + POC 调试完整教程]]></title><link>https://blog.csdn.net/Button12138/article/details/166897077</link><guid>https://blog.csdn.net/Button12138/article/details/166897077</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 14:34:33 +0800</pubDate><description><![CDATA[很多同学分开使用 Xray 和 Burp：Burp 手工抓包、改包、Repeater 测试；Xray 跑扫描。Xray 直接扫描，看不到发送的完整 Payload，写自定义 POC 时，不知道请求是否被 WAF 拦截、参数是否变形；Burp 手工测试效率低，大量请求无法自动漏洞检测。Xray 与 Burp 联动有两种经典模式模式 A：浏览器 → Burp → Xray（被动扫描）：浏览器流量经过 Burp，再转发给 Xray 做被动扫描，边浏览边扫描，适合业务页面挖掘；]]></description><category></category></item><item><title><![CDATA[Burp 插件开发入门，手把手写一个简易自动化插件]]></title><link>https://blog.csdn.net/Button12138/article/details/166896862</link><guid>https://blog.csdn.net/Button12138/article/details/166896862</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 14:25:59 +0800</pubDate><description><![CDATA[很多做 Web 安全的同学天天用 Burp Suite 抓包、改包、爆破，但一直停留在使用别人写好的插件（如 Logger、HackBar、BurpCrypto）。学会 Burp 插件开发之后，可以根据自己的测试场景，把重复的手工操作自动化：自定义请求检测、批量提取接口、自动加解密、自定义漏洞检测、批量替换 Header。Burp 插件支持多种开发语言：Java、Python（Jython）、Ruby。对于新手，上手最快，语法简单，不用处理复杂 Java 工程。]]></description><category></category></item><item><title><![CDATA[Xray 扫描器进阶使用：自定义 POC 与扫描调优技巧]]></title><link>https://blog.csdn.net/Button12138/article/details/166896616</link><guid>https://blog.csdn.net/Button12138/article/details/166896616</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 14:17:22 +0800</pubDate><description><![CDATA[Xray 是长亭开源的一款 Golang 编写的 Web 漏洞扫描器，很多同学只会基础的webscan简单扫描，只使用内置 POC，遇到业务自定义漏洞、0day、小众组件漏洞时束手无策。Xray 强大之处在于支持自定义 POC（yaml 格式），并且提供大量参数用于扫描调优，控制并发、超时、请求速率、指纹匹配、绕过 WAF。本文不讲入门基础安装，直接聚焦自定义 POC 编写调试扫描深度调优实战踩坑，适合有 Xray 基础、需要做企业内部渗透 / 安全测试的读者。]]></description><category></category></item><item><title><![CDATA[勒索病毒应急处置流程，企业防护与备份方案]]></title><link>https://blog.csdn.net/Button12138/article/details/166896442</link><guid>https://blog.csdn.net/Button12138/article/details/166896442</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 14:07:00 +0800</pubDate><description><![CDATA[勒索病毒已经不再是简单单机加密文件，现代勒索团伙是人在环内的专业攻击：先入侵内网、横向渗透、窃取敏感数据、破坏备份系统，最后批量加密服务器，双重勒索（加密 + 泄露威胁）。很多企业中招之后，发现 NAS、快照、备份服务器一起被加密，无可用干净备份，业务长时间停摆。事前防护减少被攻破概率、可靠备份保障恢复能力、标准化应急流程缩短停机时间。本文从攻击特征、完整应急处置流程、企业防护体系、防勒索备份落地方案、演练与复盘完整讲解，可直接用于编写企业应急预案。勒索病毒已经不再是简单单机加密文件，现代勒索团伙是。]]></description><category></category></item><item><title><![CDATA[安全告警研判：区分误报与真实入侵行为]]></title><link>https://blog.csdn.net/Button12138/article/details/166896255</link><guid>https://blog.csdn.net/Button12138/article/details/166896255</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 13:58:03 +0800</pubDate><description><![CDATA[告警太多，人手不足，大量误报淹没真实入侵。很多运维看到告警第一反应直接处置，要么误杀业务引发故障，要么把真正入侵告警当成误报直接忽略，最后酿成安全事件。快速判断告警是正常业务行为、测试行为，还是真实攻击者的恶意动作。研判不是单看一条告警，而是结合上下文：告警来源、资产属性、时间、来源 IP、行为上下文、历史基线，交叉验证。先定性，再定级，最后处置。先区分是误报还是真实威胁；若是真实威胁，判断攻击阶段（探测 / 入侵 / 横向 / 数据窃取），划分事件等级，再启动应急响应。初级。]]></description><category></category></item><item><title><![CDATA[入侵溯源实战：根据日志还原攻击者完整攻击链路]]></title><link>https://blog.csdn.net/Button12138/article/details/166896054</link><guid>https://blog.csdn.net/Button12138/article/details/166896054</guid><author>Button12138</author><pubDate>Wed, 30 Sep 2026 13:49:46 +0800</pubDate><description><![CDATA[很多应急响应只停留在 “查到木马、杀掉进程”，却没有做完整攻击链路还原。不清楚攻击者从哪个入口进来、拿到了什么权限、横向移动到哪些主机、有没有窃取数据，后续很容易再次被入侵。入侵溯源的核心就是以时间线为主线，串联各类日志证据，按照 MITRE ATT&CK 攻击阶段，还原攻击者从外网突破、权限维持、内网横向、数据窃取、清理痕迹的全流程。日志溯源不是单纯看一条日志，而是交叉验证：Web 访问日志、系统安全日志、进程审计日志、网络设备日志、Sysmon 日志、中间件日志互相印证，补全攻击者每一步操作。]]></description><category></category></item><item><title><![CDATA[Windows 权限提升实战，常见提权思路整理]]></title><link>https://blog.csdn.net/Button12138/article/details/166841174</link><guid>https://blog.csdn.net/Button12138/article/details/166841174</guid><author>Button12138</author><pubDate>Tue, 29 Sep 2026 13:44:31 +0800</pubDate><description><![CDATA[系统存在未修复本地内核漏洞，低权限直接执行 EXP，提升至 SYSTEM。PrintNightmare CVE-2021-1675 PrintSpooler 漏洞CVE-2020-0787 BITS 漏洞内核 EXP 匹配系统版本、补丁号，版本不对直接蓝屏服务器；现代 EDR、Defender 对内核 EXP 查杀极强；生产环境优先找配置错误，不要首选内核漏洞，容易业务事故。优先找配置失误，其次特殊权限滥用，内核漏洞仅作为备选。]]></description><category></category></item><item><title><![CDATA[Kerberoast 域内服务账号攻击实战]]></title><link>https://blog.csdn.net/Button12138/article/details/166839938</link><guid>https://blog.csdn.net/Button12138/article/details/166839938</guid><author>Button12138</author><pubDate>Tue, 29 Sep 2026 12:00:37 +0800</pubDate><description><![CDATA[获取一个普通域账号，登录域环境；PowerView/BloodHound/Impacket 枚举 SPN，筛选绑定 SPN 的域用户账号；Rubeus 或 GetUserSPNs 向域控请求 TGS 服务票据，优先 RC4 加密；使用 hashcat 13100 模式本地字典爆破 TGS，拿到服务账号明文；使用账号密码横向移动，继续抓取内网凭证；测试完成清理日志、临时文件，必要时删除临时添加的 SPN。一句话记住：Kerberoast 核心就是。]]></description><category></category></item><item><title><![CDATA[内网渗透常用横向移动方法总结，建议收藏]]></title><link>https://blog.csdn.net/Button12138/article/details/166839858</link><guid>https://blog.csdn.net/Button12138/article/details/166839858</guid><author>Button12138</author><pubDate>Tue, 29 Sep 2026 11:55:01 +0800</pubDate><description><![CDATA[内网横向移动本质是利用 Windows 原生管理协议和身份认证机制，复用窃取到的凭证。不是单一工具一键横向，需要根据目标开放端口、环境（工作组 / 域）、EDR 防护情况灵活选择技术。实战中优先 WMI、WinRM 这类低日志的方案，减少红队行为暴露；PsExec 因为特征明显，只作为备选。一句话记住：抓凭证、扫网段、选协议、控范围；横向移动的核心不是工具，而是内网账号信任关系。]]></description><category></category></item><item><title><![CDATA[蚁剑基础使用与一句话木马原理详解]]></title><link>https://blog.csdn.net/Button12138/article/details/166839637</link><guid>https://blog.csdn.net/Button12138/article/details/166839637</guid><author>Button12138</author><pubDate>Tue, 29 Sep 2026 11:47:32 +0800</pubDate><description><![CDATA[文件管理浏览服务器目录，支持上传、下载、删除、重命名文件；读取配置文件、日志、数据库配置；可以直接编辑服务器上的源码。实战用途：寻找数据库账号密码、网站源码、备份文件。虚拟终端直接执行系统命令，Linux 执行 id、whoami，Windows 执行 systeminfo。注意：很多环境 PHP 配置 disable_function，会禁用 system、exec 等命令函数，终端直接执行命令失败，需要使用插件绕过。数据库管理。]]></description><category></category></item><item><title><![CDATA[Vulhub 快速搭建漏洞靶场实战教程]]></title><link>https://blog.csdn.net/Button12138/article/details/166839297</link><guid>https://blog.csdn.net/Button12138/article/details/166839297</guid><author>Button12138</author><pubDate>Tue, 29 Sep 2026 11:40:14 +0800</pubDate><description><![CDATA[Vulhub 基于 Docker+Docker Compose，每一个漏洞独立目录，目录内包含配置文件。优势：开箱即用，环境相互隔离，销毁不留残留；覆盖 Web、中间件、数据库、内网各类 CVE 漏洞；每个目录自带 README，写好了漏洞原理、复现 Payload。支持漏洞：SQL 注入、XSS、文件上传、Shiro 反序列化、Fastjson、Spring 漏洞、Log4j、Tomcat、ActiveMQ、Redis、域环境漏洞等。运行前提：Docker + Git。]]></description><category></category></item></channel></rss>