渗透测试攻防实战
文章平均质量分 86
知名的漏洞介绍及复现
Edison.W
低头赶路,敬事如仪,自知自心,其路则明
展开
-
XXE漏洞复现
XXE漏洞复现原创 2023-03-15 16:50:36 · 686 阅读 · 0 评论 -
SSRF漏洞复现
ssrf漏洞复现原创 2023-03-15 15:40:23 · 1322 阅读 · 0 评论 -
上传验证绕过
文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。文件上传这个功能正常,不正常的就是文件上传以后,服务器中间件对它的处理。如果服务器的处理不得当,就会导致上传的文件被web容器解释执行,从而造成严重的后果下面是流程1 进行正常的上传,期间可抓包查看2 尝试上传不同类型的恶意脚本文件,如JSP PHP文件等3 查看是否在前端做了上传限制,如大小,格式,并尝试进行绕过4 利用报错或者猜测等方式获得木马路径,访问。原创 2023-03-15 09:38:59 · 360 阅读 · 0 评论 -
CSRF漏洞复现
CSRF与XSS的区别:CSRF是借用户的权限完成攻击,攻击者并没有拿到用户的权限,而XSS是直接盗取到了用户的权限,然后实施破坏。发现地址直接改成了taiyuan,而我们没有对页面进行任何操作,只是把url改了一下。hack要在不知道Kevin的账号密码情况下,修改Kevin的地址信息。1、盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号。2、控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力。然后我们把这条请求当中的地址(add)改成taiyuan。去短连接生成网站转成短连接。原创 2023-03-15 11:10:05 · 2044 阅读 · 0 评论 -
Kail之MSF渗透测试--MS08-067
MS08-067原创 2023-02-13 14:25:36 · 1593 阅读 · 0 评论 -
XSS漏洞攻防
XSS原创 2023-03-14 17:07:36 · 1863 阅读 · 5 评论 -
MSF之ssh_login漏洞
ssh_login漏洞原创 2022-12-15 15:15:54 · 897 阅读 · 0 评论