实习Day18

2019.7.19

实习第十八天

好像每天早上都有时间来思考一下人生…

今天主要把准备给做了一做…

1.ZigBee攻击点和原理

2.SSRF的利用:端口扫描,攻击应用程序,内网Web应用识别,攻击内网Web应用,读取本地文件,DOS等
|
–可能出现的地方,参考xz.aliyun.com/t/2115
|
–漏洞验证:查看网页源代码是否在本地进行了请求,Dnslog工具测试,抓包分析等
|
–绕过方式:URL的@形式绕过,各种IP进制转换,URL跳转绕过,短网址绕过,Xip.io绕过,探测内网域名等
|
–防御:过滤返回信息,统一错误信息,限制请求端口,黑名单内网IP,禁用http,https之外的协议

3.SIGSEGV是一个当进程执行了一个无效的内存引用或者发生段错误时发送给它的信号

4.了解了一下UXSS

5.了解了带外通道攻击的各种形式:DNS,HTTP,ICMP等

ps:今天小组聚餐了,吃得很好,也很开心…姐姐是真的能喝酒啊…

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值