<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[mrx56的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/mrx56</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; mrx56]]></copyright><item><title><![CDATA[流量分析-冰蝎]]></title><link>https://blog.csdn.net/mrx56/article/details/141038114</link><guid>https://blog.csdn.net/mrx56/article/details/141038114</guid><author>mrx56</author><pubDate>Fri, 09 Aug 2024 00:50:56 +0800</pubDate><description><![CDATA[01冰蝎全版本UA和默认的Accept字段q=.2, */*;q=.2；content-type为application/octet-stream；keep-live长连接；同一种加解密算法post请求包与返回包开头都会有一部分相同字符(由其请求与返回的内容决定的，如请求的原始数据开头都是error_reporting(0);导致同一种加密方式请求开头都是一样的)冰蝎2get请求返回包内容是随机数的MD5值前16位(密钥)；冰蝎4每次与webshell连接时都是大端口，并且端口数字会递增；]]></description><category></category></item><item><title><![CDATA[流量分析-哥斯拉]]></title><link>https://blog.csdn.net/mrx56/article/details/140881900</link><guid>https://blog.csdn.net/mrx56/article/details/140881900</guid><author>mrx56</author><pubDate>Sun, 04 Aug 2024 12:43:35 +0800</pubDate><description><![CDATA[所以特征也类似，除了raw形式传输的类型弱特征：pass字段、Accept字段、UA、以based64传输数据(若选择raw方式则不会有此特征)强特征：1.首次请求的固定三个数据包，不论哪种类型的shell哥斯拉在刚开始都会发起这三个请求。(第一个请求包数据很大，响应包空并设置sessionid；第二个与第三个请求都会携带cookie且有响应数据)；2.cookie后分号；]]></description><category></category></item><item><title><![CDATA[JNDI注入]]></title><link>https://blog.csdn.net/mrx56/article/details/139840937</link><guid>https://blog.csdn.net/mrx56/article/details/139840937</guid><author>mrx56</author><pubDate>Thu, 20 Jun 2024 20:12:35 +0800</pubDate><description><![CDATA[网络上有关于JNDI的定义，但是看完还是不明所以，我简单的理解一下就是JNDI就像一个接口，通过它可以调用其他应用程序，比如RMI、LDAP、DNS等。但是我还是不理解，直接实现这些程序的功能不行吗，为什么要有这样一个接口，如果有大佬懂希望不吝赐教。]]></description><category></category></item><item><title><![CDATA[RMI初探]]></title><link>https://blog.csdn.net/mrx56/article/details/139753811</link><guid>https://blog.csdn.net/mrx56/article/details/139753811</guid><author>mrx56</author><pubDate>Thu, 20 Jun 2024 17:17:11 +0800</pubDate><description><![CDATA[RMI远程方法调用，通俗的讲就是通过这个服可以实现一个Java虚拟机的对象调用运行在另一个Java虚拟机上的对象的方法。这两个虚拟机可以是运行在相同计算机上的不同进程，也可以是运行在网络上的不同计算机。]]></description><category></category></item><item><title><![CDATA[URLDNS利用链分析]]></title><link>https://blog.csdn.net/mrx56/article/details/139725992</link><guid>https://blog.csdn.net/mrx56/article/details/139725992</guid><author>mrx56</author><pubDate>Mon, 17 Jun 2024 17:06:42 +0800</pubDate><description><![CDATA[发现，hash方法会调用key的hashCode方法，当key是可控的，HashMap又是一个泛型类，可以接受任何类型的对象作为键和值，假如我们传入某个对象的类含有危险的hashCode方法，那么此时我们是不是就可以调用它的hashCode方法了？比如URL对象，以下是URL类的hashCode方法。注意：在向HashMap传参时，我们会使用到HashMap.put方法，该方法同样会触发putval方法，此时也会导致一次DNS请求发生，影响判断，所以我们需要利用反射来操作URL对象跳过这次的请求。]]></description><category></category></item><item><title><![CDATA[Sql注入总结]]></title><link>https://blog.csdn.net/mrx56/article/details/139501988</link><guid>https://blog.csdn.net/mrx56/article/details/139501988</guid><author>mrx56</author><pubDate>Thu, 06 Jun 2024 16:45:58 +0800</pubDate><description><![CDATA[【代码】Sql注入总结。]]></description><category></category></item><item><title><![CDATA[常见中间件漏洞]]></title><link>https://blog.csdn.net/mrx56/article/details/131941588</link><guid>https://blog.csdn.net/mrx56/article/details/131941588</guid><author>mrx56</author><pubDate>Wed, 26 Jul 2023 16:07:10 +0800</pubDate><description><![CDATA[【代码】常见中间件漏洞。]]></description><category></category></item><item><title><![CDATA[权限维持篇之Windows]]></title><link>https://blog.csdn.net/mrx56/article/details/123904007</link><guid>https://blog.csdn.net/mrx56/article/details/123904007</guid><author>mrx56</author><pubDate>Fri, 19 May 2023 10:46:59 +0800</pubDate><description><![CDATA[权限维持]]></description><category></category></item><item><title><![CDATA[Windows提权之Mssql(sql server)数据库提权(xp_cmdshell提权)]]></title><link>https://blog.csdn.net/mrx56/article/details/123847298</link><guid>https://blog.csdn.net/mrx56/article/details/123847298</guid><author>mrx56</author><pubDate>Thu, 18 May 2023 16:40:54 +0800</pubDate><description><![CDATA[利用大马或者webshell管理工具登录mssql数据库，执行以下sql命令检查xp_cmdshell是否存在。也可以利用SQL注入。如果xplog70.dll也删除了可以自己上传一个或者执行以下命令恢复。结果为1，则证明存在。当结果为0时，可以通过下列命令恢复。使用xp_cmdshel执行命令。]]></description><category></category></item><item><title><![CDATA[常见端口服务与安全问题]]></title><link>https://blog.csdn.net/mrx56/article/details/130004096</link><guid>https://blog.csdn.net/mrx56/article/details/130004096</guid><author>mrx56</author><pubDate>Fri, 07 Apr 2023 09:09:50 +0800</pubDate><description><![CDATA[端口
服务
常见漏洞




80/443/8080
web
常见 web 攻击\控制台爆破\对应服务器版本漏洞


21，22
ftp
爆破\嗅探\溢出\后门


69
TFTP
爆破\嗅探\溢出\后门


22
SSH远程连接
爆破、OpenSSH漏洞


23
Telnet远程连接
爆破、嗅探、弱口令


25
SMTP邮件服务
邮件伪造、未授权访问、弱口令


53
DNS域名系统
DNS 区域传输\DNS 劫持\DNS 缓存投毒\DNS欺骗\利用 DNS 隧道技术刺透防火墙


67/68]]></description><category></category></item><item><title><![CDATA[交互式shell与非交互式shell，反弹shell]]></title><link>https://blog.csdn.net/mrx56/article/details/123969361</link><guid>https://blog.csdn.net/mrx56/article/details/123969361</guid><author>mrx56</author><pubDate>Tue, 28 Mar 2023 17:16:11 +0800</pubDate><description><![CDATA[交互shell
交互shell就是shell等待你的输入，并且立即执行你提交的命令。
这种模式被称作交互式是因为shell与用户进行交互。
这种模式也是大多数用户非常熟悉的：登录、执行一些命令、签退。当签退后，shell也终止了。
需要进行信息交互，例如输入某个信息 会返回信息 你需要对其输入内容，输入会执行命令。
例如 cmd 终端 msf反弹后门shell nc反弹shell 这些都属于交互shell
非交互shell
shell也可以运行在另外一种模式：非交互式模式，以shell script(非交互]]></description><category></category></item><item><title><![CDATA[Linux提权之环境劫持]]></title><link>https://blog.csdn.net/mrx56/article/details/124069304</link><guid>https://blog.csdn.net/mrx56/article/details/124069304</guid><author>mrx56</author><pubDate>Sat, 09 Apr 2022 22:52:20 +0800</pubDate><description><![CDATA[前提

具有SUID权限的文件–&gt;所以会root权限运行
文件内容是以root权限执行的system命令–&gt;system函数会继承环境变量，所以可以修改环境变量劫持，而以root运行才能达到提权目的
能本地创建文件–&gt;一般/tmp目录任何用户都可以读写

流程

查看具有SUID权限的文件(必须是二进制文件）

find / -perm -u=s -type f 2&gt;/dev/null


发现一个shell文件，cat发现是以root权限执行id命令，当无法查看文件内容时可使用xx]]></description><category></category></item><item><title><![CDATA[Linux提权之passwd,shadow]]></title><link>https://blog.csdn.net/mrx56/article/details/124059953</link><guid>https://blog.csdn.net/mrx56/article/details/124059953</guid><author>mrx56</author><pubDate>Sat, 09 Apr 2022 14:16:56 +0800</pubDate><description><![CDATA[参考
思路
在/etc/passwd里面创建一个root用户，然后创建的前提必须有文件至少是666权限（即任何用户都有该文件的读写权限）
/etc/passwd: 文件中的详细信息格式


用户名：通常长度不超过8个字符，并且由大小写字母和/或数字组成。登录名中不能有冒号(😃，因为冒号在这里是分隔符。为了兼容起见，登录名中最好不要包含点字符(.)，并且不使用连字符(-)和加号(+)打头。
口令(密码)：一些系统中，存放着加密后的用户口令。虽然这个字段存放的只是用户口令的加密串，不是明文，但是由于/etc/p]]></description><category></category></item><item><title><![CDATA[Linux提权之SUID提权]]></title><link>https://blog.csdn.net/mrx56/article/details/124039394</link><guid>https://blog.csdn.net/mrx56/article/details/124039394</guid><author>mrx56</author><pubDate>Sat, 09 Apr 2022 13:48:08 +0800</pubDate><description><![CDATA[什么是SUID
首先Linux文件有u(用户),g(组),o(其他)三个属组和rwx(421)三种默认权限与两种附加权限
而两种附加权限分别是SET位权限(suid，sgid)和粘滞位权限(sticky)依次表示为sst(421)，且分别都只能加在u，g，o属组表示的x(执行)位上。
当设置了x权限的同时设置了附加权限，则以附加权限的小写表示，反之大写。
设置了SET位权限可以获得该文件属主或属组账号对应的身份，粘滞位权限可以使其他用户或组拥有写的权限但是不能删除操作
而suid就是附加权限中的SET权限 ]]></description><category></category></item><item><title><![CDATA[Windows提权之mysql数据库提权(UDF提权)]]></title><link>https://blog.csdn.net/mrx56/article/details/123850081</link><guid>https://blog.csdn.net/mrx56/article/details/123850081</guid><author>mrx56</author><pubDate>Thu, 31 Mar 2022 23:03:01 +0800</pubDate><description><![CDATA[可通过sqlmap或者msf获取udf文件。]]></description><category></category></item><item><title><![CDATA[Windows提权之第三方组件mysql提权(mof)]]></title><link>https://blog.csdn.net/mrx56/article/details/123885339</link><guid>https://blog.csdn.net/mrx56/article/details/123885339</guid><author>mrx56</author><pubDate>Thu, 31 Mar 2022 23:01:58 +0800</pubDate><description><![CDATA[为什么要提权？
答：因为webshell的权限一般是继承中间件的权限，此时就需要提高到系统管理员权限才方便进一步渗透。一般java中间件运行权限最高。
Windows提权常用命令
内置组：
Administrators（管理员组）
Guests (来宾组，权限最低，默认禁止)
Users（新建用户组）

net user 查看所有用户信息
net user + 用户名 查看此用户信息
net user + 用户名 /del 删除此用户
net user + 用户名+密码 /add 添加用户
net loca]]></description><category></category></item><item><title><![CDATA[hw面试(简化)]]></title><link>https://blog.csdn.net/mrx56/article/details/123399576</link><guid>https://blog.csdn.net/mrx56/article/details/123399576</guid><author>mrx56</author><pubDate>Thu, 10 Mar 2022 16:08:55 +0800</pubDate><description><![CDATA[hw面试总结（简化）
问：你一般怎么进行信息收集的？
1.判断是否存在cdn并绕过(知道有这个东西就行）
判断：通过站长工具从多地去ping这个网站返回IP不一致说明存在
绕过：百度稍微了解下就行
2.如果是真实ip扫开放了哪些端口看有哪些服务
3.站长工具查寻whois信息
4.御剑等工具扫目录
5.收集子域名
6.指纹识别（云悉在线等）
信息收集参考连接
2
SQL注入（建议搭建个sqlibs认真做一下第一关）：
产生原因：
​服务器端没有对用户输入的内容进行过滤使得​查询语句拼接起来的
类型：
联合注]]></description><category></category></item></channel></rss>