<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[pygain的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/pygain</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; pygain]]></copyright><item><title><![CDATA[博客转移]]></title><link>https://blog.csdn.net/pygain/article/details/81059906</link><guid>https://blog.csdn.net/pygain/article/details/81059906</guid><author>pygain</author><pubDate>Mon, 16 Jul 2018 09:30:23 +0800</pubDate><description><![CDATA[自己新搭建了个人博客地址http://www.pentesting.wang欢迎老朋友和新朋友]]></description><category></category></item><item><title><![CDATA[蜜罐Cowrie的简单搭建和用法介绍]]></title><link>https://blog.csdn.net/pygain/article/details/65658990</link><guid>https://blog.csdn.net/pygain/article/details/65658990</guid><author>pygain</author><pubDate>Fri, 24 Mar 2017 23:38:24 +0800</pubDate><description><![CDATA[0x00 Go
Cowrie是一款交互型SSH蜜罐，用于获取攻击者用于对SSH进行暴力破解的字典，输入命令以及上传或下载恶意文件 这些记录都会被记载到日志当中或者倒入数据库当中更方便查询
我们可以对一段时间内的数据结果进行统计 分析出发起攻击最多的地域，最常用的暴力破解字典
先来看看结果两天的结果








我就是喜欢这上大图的感觉 很明显的看到这些家伙对我的云主机做]]></description><category></category></item><item><title><![CDATA[模仿黑客攻击的渗透测试流程]]></title><link>https://blog.csdn.net/pygain/article/details/65451975</link><guid>https://blog.csdn.net/pygain/article/details/65451975</guid><author>pygain</author><pubDate>Thu, 23 Mar 2017 22:39:45 +0800</pubDate><description><![CDATA[黑客脑图]]></description><category></category></item><item><title><![CDATA[Redis安全配置和未授权访问写]]></title><link>https://blog.csdn.net/pygain/article/details/58595941</link><guid>https://blog.csdn.net/pygain/article/details/58595941</guid><author>pygain</author><pubDate>Tue, 28 Feb 2017 14:59:54 +0800</pubDate><description><![CDATA[0x00
Redis 作为分布式数据库的一种 在安装后有时为了进行远程管理 会将bind 127.0.0.1 同时没有设置密码是非常危险的 能轻易导致服务器被攻破
0x01 Redis安全配置
CONFIG set requirepass "hellocarl"   设置密码 （一定要复杂）

su -m nobody -c redis-server  使用nobody启动redis ]]></description><category></category></item><item><title><![CDATA[骑士CMS4.1.23本地包含漏洞]]></title><link>https://blog.csdn.net/pygain/article/details/58283495</link><guid>https://blog.csdn.net/pygain/article/details/58283495</guid><author>pygain</author><pubDate>Mon, 27 Feb 2017 22:00:48 +0800</pubDate><description><![CDATA[0x00
在骑士CMS最新版的 index.php页面对$type 调用了display方法 
这里的display使用的ThinkPHP的模板展示方法 参数后可直接调用安装目录下的任意文件以PHP形式运行
建议通过绕过上传.html或.txt文件 再进行远程包含即可
具体操作如下图
0x01 直接调用不进行审查




0x02 payload


0x03
在回包中]]></description><category></category></item><item><title><![CDATA[Seacms6.45最新前台getshell漏洞]]></title><link>https://blog.csdn.net/pygain/article/details/56016227</link><guid>https://blog.csdn.net/pygain/article/details/56016227</guid><author>pygain</author><pubDate>Mon, 20 Feb 2017 17:18:57 +0800</pubDate><description><![CDATA[Seacms最新的版本为6.45 更新后的版本存在着一个前台getshell问题]]></description><category></category></item><item><title><![CDATA[Docker基础命令集合]]></title><link>https://blog.csdn.net/pygain/article/details/54669807</link><guid>https://blog.csdn.net/pygain/article/details/54669807</guid><author>pygain</author><pubDate>Sun, 22 Jan 2017 17:55:21 +0800</pubDate><description><![CDATA[Docker 是一个开源的应用容器引擎，让开发者可以打包他们的应用以及依赖包到一个可移植的容器中，然后发布到任何流行的 Linux 机器上，也可以实现虚拟化。容器是完全使用沙箱机制，相互之间不会有任何接口。]]></description><category></category></item><item><title><![CDATA[浅谈XPath注入检测思路和方法]]></title><link>https://blog.csdn.net/pygain/article/details/54561701</link><guid>https://blog.csdn.net/pygain/article/details/54561701</guid><author>pygain</author><pubDate>Sun, 15 Jan 2017 14:00:48 +0800</pubDate><description><![CDATA[我们都应该知道XPath这种语言是做什么的，就不细讲了，具体参见菜鸟教程 XPath语法详解
XML不是保存企业数据的，但是很多情况下都用来保存应用程序配置数据，小型应用程序也保存简单信息，例如角色权限等等]]></description><category></category></item><item><title><![CDATA[关于搭建tomcat容器所遇到的两个坑]]></title><link>https://blog.csdn.net/pygain/article/details/53997034</link><guid>https://blog.csdn.net/pygain/article/details/53997034</guid><author>pygain</author><pubDate>Tue, 03 Jan 2017 19:14:46 +0800</pubDate><description><![CDATA[0x00
今天在ubuntu上搭建tomcat容器的时候遇到了几个坑
在这分享出来、
下面的配置不要在tomcat7上进行，会GG的，要在tomcat8上进行！]]></description><category></category></item><item><title><![CDATA[关于ShellShock漏洞的利用过程和原理解析]]></title><link>https://blog.csdn.net/pygain/article/details/53969081</link><guid>https://blog.csdn.net/pygain/article/details/53969081</guid><author>pygain</author><pubDate>Sun, 01 Jan 2017 23:07:57 +0800</pubDate><description><![CDATA[0x00

今天本是应该休息和打LOL的日子，但是我那个敬业的舍友非要拿python写个跟Siri类似的东西。好吧我也来学习学习
晚上来研究下这个14年出现并且自家产品能防护住的漏洞---ShellShock
这是Bashshell中的一个漏洞，使得攻击者能在小于等于4.1版本的Bash上进行任意代码执行
 
实验环境：Centos 6.7
实验目的：获取root权限


0x]]></description><category></category></item><item><title><![CDATA[分享两个常见的业务逻辑漏洞]]></title><link>https://blog.csdn.net/pygain/article/details/53606229</link><guid>https://blog.csdn.net/pygain/article/details/53606229</guid><author>pygain</author><pubDate>Tue, 13 Dec 2016 09:20:56 +0800</pubDate><description><![CDATA[0x00前言
最近在对某网站做渗透测试的过程中发现了两个比较典型的逻辑漏洞，一个是通过邮件，一个是借助短信]]></description><category></category></item><item><title><![CDATA[玩玩python之爬取补天厂商列表]]></title><link>https://blog.csdn.net/pygain/article/details/53107007</link><guid>https://blog.csdn.net/pygain/article/details/53107007</guid><author>pygain</author><pubDate>Wed, 09 Nov 2016 22:45:02 +0800</pubDate><description><![CDATA[今天写了一个爬取补天厂商列表的爬虫，好方便进行渗透测试
直接贴出代码：
import requests
from lxml import etree
import os
#引入模块 以dom-tree的方式浏览网页，注意模块要pip install安装才能引入
def Save_File(messageList):
	path = '补天厂商列表'
	if not os.path.exists]]></description><category></category></item><item><title><![CDATA[浅谈盲注中的基于时间型和布尔型的注入方法]]></title><link>https://blog.csdn.net/pygain/article/details/53086389</link><guid>https://blog.csdn.net/pygain/article/details/53086389</guid><author>pygain</author><pubDate>Tue, 08 Nov 2016 20:34:57 +0800</pubDate><description><![CDATA[SQL显错注入已经被用烂了像这种漏洞,漏洞批量发现工具找一找，sqlmap跑一跑。

今天讲的是在我们的命令被带入数据库查询语句但是却什么都没有返回的情况我们该怎么办。例如应用程序就会返回一个“通用的”的页面，或者重定向一个通用页面（可能为网站首页）。这时，我们之前学习的SQL注入办法就无法使用了。

盲注，即在SQL注入过程中，SQL语句执行选择后，选择的数据不能回显到前端，我们需要使用一些特殊的方法进行判断或尝试，这个过程称为盲注]]></description><category></category></item><item><title><![CDATA[玩玩python之两个猥琐的爬虫]]></title><link>https://blog.csdn.net/pygain/article/details/53055282</link><guid>https://blog.csdn.net/pygain/article/details/53055282</guid><author>pygain</author><pubDate>Sun, 06 Nov 2016 17:18:22 +0800</pubDate><description><![CDATA[没事写了一只爬文字的爬虫和一只爬羞羞图片的爬虫]]></description><category></category></item><item><title><![CDATA[dedecms最新版本存在远程包含漏洞--可getshell]]></title><link>https://blog.csdn.net/pygain/article/details/53000704</link><guid>https://blog.csdn.net/pygain/article/details/53000704</guid><author>pygain</author><pubDate>Tue, 01 Nov 2016 21:32:46 +0800</pubDate><description><![CDATA[小编最近发现，9月中旬发布的织梦CMS，由于管理员疏忽易存在远程包含漏洞，可getshell]]></description><category></category></item><item><title><![CDATA[Discuz x2 XSS漏洞]]></title><link>https://blog.csdn.net/pygain/article/details/52979704</link><guid>https://blog.csdn.net/pygain/article/details/52979704</guid><author>pygain</author><pubDate>Mon, 31 Oct 2016 09:46:21 +0800</pubDate><description><![CDATA[Discuz x2 cms 针对拥有编辑权限的管理员存在储存型xss，构造合理的payload可拿到管理员cookie

payload:

[align="onmouseover="alert(1)];]]></description><category></category></item><item><title><![CDATA[浅谈CSRF与SSRF]]></title><link>https://blog.csdn.net/pygain/article/details/52912521</link><guid>https://blog.csdn.net/pygain/article/details/52912521</guid><author>pygain</author><pubDate>Mon, 24 Oct 2016 17:05:23 +0800</pubDate><description><![CDATA[今天看在看《XSS跨站脚本攻击剖析与防御》的时候，里边提到了CSRF与SSRF，在网络查询了这部分的资料后，简单总结了下二者的关系与不同]]></description><category></category></item><item><title><![CDATA[命令执行漏洞和修复方案]]></title><link>https://blog.csdn.net/pygain/article/details/52892523</link><guid>https://blog.csdn.net/pygain/article/details/52892523</guid><author>pygain</author><pubDate>Sat, 22 Oct 2016 16:03:39 +0800</pubDate><description><![CDATA[当应用需要调用一些外部程序去处理内容的情况下，就会用到一些执行系统命令的函数。如PHP中的system，exec，shell_exec等，当用户可以控制命令执行函数中的参数时，将可注入恶意系统命令到正常命令中，造成命令执行攻击。

漏洞成因：

脚本语言优点是简洁，方便，但也伴随着一些问题，如速度慢，无法解除系统底层，如果我们开发的应用需要一些除去web的特殊功能时，就需要调用一些外部程序。

PHP可调用外部程序的常见函数：system,exec,shell_exec,passthru,popen,pro]]></description><category></category></item><item><title><![CDATA[文件上传漏洞和修复方案]]></title><link>https://blog.csdn.net/pygain/article/details/52891989</link><guid>https://blog.csdn.net/pygain/article/details/52891989</guid><author>pygain</author><pubDate>Sat, 22 Oct 2016 15:11:47 +0800</pubDate><description><![CDATA[现代互联网的web应用程序中，文件上传是一种常见的要求，因为它有助于一高业务效率。在大型社交网络程序中都支持文件上传功能。在博客，论坛，电子银行网络，会给用户和企业员工有效的共享文件。允许上传图片，视频，头像和许多其他类型文件。]]></description><category></category></item><item><title><![CDATA[路径遍历与文件读取漏洞以及其修复方案]]></title><link>https://blog.csdn.net/pygain/article/details/52841628</link><guid>https://blog.csdn.net/pygain/article/details/52841628</guid><author>pygain</author><pubDate>Mon, 17 Oct 2016 21:17:05 +0800</pubDate><description><![CDATA[一些网站的业务需求，可能提供文件查看或下载功能，如果对用户查看或下载的文件不做限制，那么用户就能够查看和下载任意2文件，可以使源代码文件、敏感文件等]]></description><category></category></item></channel></rss>