自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(25)
  • 收藏
  • 关注

原创 后渗透痕迹清理:攻防对抗中的隐身术

本文系统介绍了渗透测试中的痕迹清理技术,涵盖Windows和Linux两大操作系统。主要内容包括:1)痕迹清理的基本概念、目的和核心原则;2)Windows日志机制、日志类型、常见安全事件ID及清理方法,重点介绍了wevtutil工具和EventCleaner等高级工具;3)Linux系统的登录记录隐藏、历史命令清理、日志文件修改及Moonwalk等专用工具;4)综合对比了两种系统的清理方法,提供了工具推荐和实战注意事项。文章强调痕迹清理无法做到绝对隐蔽,建议结合最小化操作、网络隧道和时间控制等策略提高隐蔽

2026-06-09 22:06:23 258

原创 SQL联合查询注入实战:从漏洞挖掘到安全加固

本文分析了SQL注入漏洞的利用过程及防护措施。首先通过靶场代码分析发现未过滤用户输入的SQL拼接漏洞,详细介绍了联合查询四步法:判断字段数、定位回显位、信息收集(库-表-字段)、获取敏感数据。随后提出数据库安全加固策略,包括最小权限原则、root账号强化、开启日志审计以及3-2-1备份原则。文章系统性地展示了从漏洞利用到防护的完整过程,为数据库安全防护提供了实用方案。

2026-02-11 00:56:08 814

原创 内网权限维持实战:打造持久化后门与隐蔽通道

《内网渗透中的权限维持技术详解》 本文系统梳理了域环境和单机环境下的权限维持技术,涵盖十余种隐蔽持久化手段。域环境中重点分析了隐藏账户、白名单远控、SkeletonKey万能密码、SIDHistory后门、黄金/白银票据等技术的原理与实现,其中黄金票据利用krbtgt哈希可伪造任意用户TGT,有效期长达数年。单机环境则探讨了启动项、服务、注册表劫持、映像劫持及无文件落地等技巧,如通过修改Userinit键实现登录触发。文章对比了各技术的隐蔽性、持久性和依赖条件,并给出防御建议:启用CredentialGua

2026-06-08 22:55:38 256

原创 内网横向移动实战:从单点攻破到域控沦陷

IPC$(Internet Process Connection)是Windows进程间共享的命名管道。通过net use建立IPC连接后,可远程复制文件、创建计划任务等。前提条件拥有目标机器的账号密码或Hash。目标开启IPC$共享(默认开启)。方法所需条件优点缺点MS14-068域用户明文密码直接伪造高权限TGT需补丁未打(目前已极少)kekeo域管NTLM Hash无需明文密码,较通用需要知道Hashmimikatz导出主机内存中有高权限票据无需额外凭据。

2026-06-08 22:13:18 378

原创 Linux提权实战指南:从内核漏洞到SUID提权

本文系统讲解了Linux系统权限提升的核心技术,包括信息收集、反弹Shell、内核漏洞利用、Sudo配置缺陷和SUID权限滥用等方法。重点介绍了脏牛漏洞(CVE-2016-5195)的实战利用、Sudo缓冲区溢出(CVE-2021-3156)等漏洞的利用方式,以及通过SUID文件获取root权限的技巧。文章提供了详细的命令示例和防御建议,强调Linux提权的本质是发现并利用权限配置错误和已知漏洞,同时提醒这些技术仅限合法安全测试使用。掌握这些方法有助于全面评估系统安全性。

2026-06-07 22:47:50 292

原创 第三方软件提权:渗透测试中的隐秘捷径

摘要: 本文探讨了在渗透测试中利用第三方应用软件提权的方法。当常规提权手段失效时,可检查目标主机安装的第三方软件(如向日葵、VNC、Radmin等),这些软件常因配置不当或漏洞导致权限提升。文章详细介绍了三种典型提权方式:1)远控软件(通过未授权访问或注册表密码破解获取SYSTEM权限);2)Zend组件(利用目录权限不当替换DLL文件执行恶意代码);3)DLL劫持(通过恶意DLL文件触发高权限命令执行)。最后,文章提供了防御建议,包括限制目录权限、监控异常行为等,并强调此类技术仅限合法安全研究使用。

2026-06-07 22:03:42 203

原创 数据库提权实战手册:从Root到System的致命一跃

本文详细介绍了在渗透测试中利用数据库提权的技术方法。主要内容包括:MySQL UDF提权、MOF提权、启动项提权以及MSSQL/Oracle提权等技术细节,并分析了提权的前提条件(获取最高权限账户、允许导入导出、可执行系统命令)。文章还提供了四种获取数据库账号密码的实用方法(SQL注入、读取数据库文件、查阅配置文件、暴力破解),并针对不同数据库类型给出了具体的提权操作步骤。最后从防御角度提出了数据库配置、账户安全、系统加固和监控审计等方面的防护建议。本文强调所有技术仅供合法安全研究使用,未经授权实施属违法行

2026-06-05 15:11:18 185

原创 windows提权实战手册:从Webshell到System权限

摘要:本文详细介绍了渗透测试中常见的提权技术,包括巴西烤肉(MS09-012)、MS14-058和BypassUAC等经典手法。首先分析了webshell权限受限时的前置操作,如上传自定义cmd.exe来绕过执行限制。重点讲解了各提权漏洞的利用步骤:MS09-012通过RPCSS服务令牌劫持实现SYSTEM提权;MS14-058利用win32k.sys内核漏洞;BypassUAC则绕过用户账户控制。此外还介绍了SC服务、不安全空格等辅助提权方式,以及CobaltStrike中的自动化提权操作。最后从防御角度

2026-06-05 14:57:00 192

原创 内网渗透实战:从工作组到域控全攻略

《内网信息收集完全指南》系统讲解了内网渗透中的关键信息收集技术。文章首先区分了局域网、工作组和域的概念,强调域控(DC)在内网中的核心地位。然后详细列举了本地主机信息收集命令(如whoami、ipconfig、netstat等)和域环境特有命令(如net user/domain、net group等),并介绍了CobaltStrike插件抓取凭据的方法。最后重点讲解了BloodHound工具的使用流程,包括数据收集、Neo4j数据库配置和攻击路径可视化分析。本文为渗透测试人员提供了从基础概念到实战工具的完整

2026-06-04 09:27:01 228

原创 内网渗透神器 CobaltStrike 完全指南

本文系统介绍了渗透测试工具CobaltStrike的核心功能与应用方法。文章首先概述了CS的客户端-服务端架构和团队协作特性,详细讲解了在Kali系统上的服务端部署及客户端连接流程。重点阐述了监听器配置、木马生成(包括可执行程序、Office宏、HTA等多种形式)和目标上线过程,并提供了Beacon常用命令和插件扩展指南。此外,文章还介绍了CS与Metasploit联动的方法以及Office宏钓鱼攻击的实战技巧,最后强调了该工具仅限合法授权使用的法律边界。全文为安全从业人员提供了从基础配置到高级应用的完整技

2026-06-02 22:00:45 274

原创 Metasploit实战:9大漏洞案例全解析

本文系统介绍了Metasploit Framework(MSF)渗透测试框架的核心功能与实战应用。MSF作为安全领域知名工具,集成了2000+漏洞模块,支持从信息收集到后渗透的全流程操作。文章详细解析了MSF的目录结构、基本命令,并通过9个典型漏洞案例(包括MS08-067、永恒之蓝等)演示攻击流程与技术原理,涵盖Windows、Linux系统的各类漏洞类型(缓冲区溢出、UAF、命令注入等)。最后提供了针对性的防御策略,包括补丁管理、服务加固和监控检测措施,帮助安全从业者全面理解渗透测试与防御方法。

2026-06-02 21:42:56 252

原创 深度解析文件下载漏洞:原理、利用场景及与文件包含漏洞的关联

文件下载漏洞是Web安全中常见的基础漏洞类型,攻击者可利用未严格过滤的下载功能访问服务器敏感文件。该漏洞虽通常评级为低危至中危,但常与文件包含漏洞联动升级为高危漏洞。文章系统分析了漏洞的5种常见形式(直接参数可控、路径拼接过滤不严、文件名遍历等),并提供了绕过技巧和利用示例。防御方案强调"白名单机制"和严格输入过滤,同时建议运维层面限制文件访问权限和部署WAF。文章特别指出该漏洞与文件包含漏洞的核心区别与关联,为初学者建立了漏洞联动的渗透思维。防御关键在于开发者安全意识,通过简单有效的过

2026-04-17 16:57:08 426

原创 深度解析RCE漏洞:从原理到防御,筑牢服务器安全防线

RCE漏洞是网络安全领域最危险的漏洞类型之一,允许攻击者在目标服务器上执行任意代码或命令。本文深入解析RCE漏洞的原理、类型和防御方案: 核心原理 用户输入未经严格过滤被服务器执行 分为命令执行和代码执行两种类型 主要漏洞类型 直接命令执行(无过滤场景) 连接符绕过型(利用管道符等) 过滤绕过型(空格/关键字过滤) 代码执行漏洞(脚本语言层面) 特殊类型RCE(反序列化、文件包含等) 防御方案 开发者层面:严格过滤输入、避免危险函数 运维层面:最小权限原则、部署WAF 应急响应:切断攻击源、清除恶意文件 R

2026-04-17 16:24:40 432

原创 伪协议详解:文件包含漏洞的核心利用手法

是由于 Web 应用在加载文件时,,且未做严格的路径过滤、白名单校验、协议限制,导致攻击者可以构造路径,读取任意文件或执行恶意代码。

2026-04-16 16:43:38 392

原创 文件上传漏洞:绕过黑名单的高级技巧二

本文深入分析了五种文件上传漏洞的绕过方法:1) 00截断POST上传绕过,2) .htaccess/.user.ini配置文件覆盖,3) 图片木马结合文件包含,4) 二次渲染GIF绕过,5) 条件竞争漏洞利用。其中重点介绍了.htaccess文件修改服务器配置、制作图片木马、利用GIF特性绕过二次渲染等高级技巧,并强调了这些方法需要配合文件包含漏洞才能最终实现代码执行。这些绕过技术展示了文件上传安全防护的复杂性和多样性,对Web安全防护具有重要参考价值。

2026-04-15 16:18:57 322

原创 文件上传漏洞:Web安全的隐形杀手一

文件上传漏洞是Web应用中常见的高危漏洞,主要由于缺乏严格的校验机制导致。攻击者可上传恶意脚本(如WebShell),造成服务器远程代码执行、数据泄露、内网渗透等严重后果。常见绕过方式包括:前端JS校验绕过、黑名单后缀绕过(如php3/phtml)、大小写混淆(PhP)、特殊符号截断(%00/$DATA)、MIME类型伪造等。防御需采用白名单校验、重命名文件、禁用危险函数等综合措施,尤其需注意系统层%00截断等底层漏洞。该漏洞危害极大,可导致服务器完全沦陷,需严格防范。

2026-04-15 15:14:57 394

原创 RCE漏洞攻防实战

RCE漏洞(远程代码/命令执行)是严重的安全漏洞,允许攻击者执行任意代码或系统命令。文章通过墨者学院靶场演示了命令注入的两种绕过方法:抓包修改和禁用JavaScript。同时介绍了PHP代码溯源分析方法,强调从漏洞现象回溯危险函数调用点。最后提出防御建议:严格过滤输入、避免使用危险函数、限制eval参数访问权限。RCE漏洞一旦出现将导致服务器完全失陷,开发者需高度重视相关防护措施。

2026-04-07 22:45:01 229

原创 PHP序列化漏洞:魔术方法攻防实战

PHP反序列化漏洞分析与利用 摘要: 本文系统分析了PHP序列化与反序列化机制的安全风险。无类序列化相对安全,但可能被二次利用;有类序列化因会触发魔术方法(如__wakeup、__destruct)而存在更大风险。通过实际CTF题目案例(如网鼎杯青龙组、极客大挑战等),展示了如何利用protected属性绕过限制、通过修改op类型避开强类型检查、利用Exception类的__toString方法实现XSS攻击等技术。文章详细解析了各类魔术方法的触发条件及安全影响,并提供了具体的漏洞利用payload构造方法

2026-04-07 17:49:08 362

原创 Tomcat/Nginx/Apache解析漏洞和fckeditor编辑器漏洞详解

摘要:本文分析了三种常见容器解析漏洞(Tomcat、Nginx、Apache)及FCKeditor编辑器漏洞。容器解析漏洞本质是服务器错误解析合法文件为可执行脚本,与文件上传漏洞的主要区别在于:前者利用服务器解析缺陷执行本不该执行的图片文件,后者直接上传恶意脚本。文章详细演示了各漏洞的利用方法,包括构造特殊URL、PUT请求上传JSP木马、空字节截断等技巧,并提供了修复建议。针对FCKeditor漏洞,重点讲解了通过伪造文件头、MIME类型和空字节截断等手法绕过多重防护机制,实现任意文件上传。

2026-04-01 00:08:35 442

原创 揭秘XXE漏洞:黑客如何窃取服务器文件

XXE漏洞(XML外部实体注入)是一种利用XML解析器读取服务器本地文件的攻击方式。黑客通过构造恶意XML代码,让服务器解析时执行外部实体引用,从而窃取敏感文件(如配置文件、密钥等)。攻击分为有回显和无回显两种类型,后者需借助外部服务器接收数据。防御关键在于禁用XML解析器的外部实体功能,如PHP中使用libxml_disable_entity_loader(true)。该漏洞危害严重,可导致数据泄露和内网渗透。

2026-03-23 23:00:53 319

原创 一文看懂 CSRF 和 SSRF 漏洞

SSRF = 服务器端请求伪造黑客让 “服务器” 替他去访问内部网址,偷偷摸进内网搞破坏。利用一个可发起网络请求的服务当作跳板来攻击其他服务2.攻击的流程。

2026-03-21 00:07:49 479

原创 揭秘XSS漏洞:黑客如何劫持你的浏览器

XSS漏洞是一种常见的Web安全漏洞,攻击者通过注入恶意脚本代码来窃取用户信息或控制浏览器。主要分为三种类型:反射型(通过URL触发)、存储型(持久存储在服务器)和DOM型(前端直接执行)。利用工具如Beef-XSS可劫持目标浏览器,实现跳转页面等操作。为绕过WAF防护,攻击者常采用标签替换、ASCII编码等方式伪装恶意代码,或使用XSStrike等自动化工具生成绕过Payload。XSS攻击危害严重,可能导致账号盗取、隐私泄露等问题,网站应加强用户输入过滤和转义处理。

2026-03-19 12:26:05 353

原创 SQL注入攻击全解析

摘要:本文系统介绍了SQL注入的多种类型及技术方法。主要包括:1)Union联合查询注入,通过判断回显和字段数获取数据;2)报错型注入,利用数据库报错机制泄露信息;3)布尔盲注,通过真假响应推断数据;4)延时盲注,基于响应时间判断;5)二次注入,利用存储数据再次触发;6)堆叠注入,执行多条SQL语句;7)DNSlog盲注,通过DNS解析外带数据。每种方法都详细说明了适用条件、原理和实现步骤,为渗透测试提供了全面的SQL注入技术参考。

2026-03-16 23:53:26 404

原创 PHP超全局变量与序列化实战解析及url编码简析

PHP超全局变量是预定义的内置变量,可直接用于处理请求数据($_GET、$_POST)、服务器信息($_SERVER)和用户状态($_SESSION、$_COOKIE)。序列化(serialize)将PHP数据转为字符串格式(如O:7:"student":3:{...}),反序列化(unserialize)则还原数据。URL编码(如%22代替")确保特殊字符在URL中正常传输,分为功能符号(不编码)、安全字符(不编码)和非安全字符(必须编码)。这些机制共同支撑PHP的数据处理和

2026-02-05 01:17:41 730

原创 TCP/IP传输层协议深度解析和常见的DDOS攻击方式

摘要:本文重点介绍了TCP/IP模型的传输层协议TCP和UDP。TCP是面向连接的可靠协议,采用三次握手建立连接、四次挥手断开连接,适用于网页浏览、文件传输等场景;UDP则是无连接的快速协议,适合在线游戏、视频会议等实时性要求高的应用。同时分析了常见的DDoS攻击类型,包括SYN洪水、UDP洪水和ICMP洪水攻击的原理及特点,并演示了使用hping3工具模拟DoS攻击的方法。文章通过对比两种传输层协议的特性与应用场景,帮助读者理解网络通信的基本原理及安全威胁。

2026-01-25 02:04:53 739 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除