渗透笔记(7)

1、两种越权操作类型:横向越权操作和纵向越权操作。前者指的是攻击者尝试访问与他拥有相同权限的用户的资源;而后者指的是一个低级别攻击者尝试访问高级别用户的资源。

2、黑盒测试
    fuzzing
    模糊测试
    权限攻击
    流程攻击

灰盒测试
    对关键部分代码进行审计
    协议的加密解密
    关键数据的解密

白盒测试
      自动化工具审计
     代码走读,发现深层次漏洞

3、在msfconsole中,可以使用setg命令和unsetg命令,用于在msfconsole中设置全局性的参数值,从而减少相同值的输入情况


4、在msfconsole中利用nmap扫描,可以通过添加–script=smb-check-vulns脚本,来自动识别主机存在的漏洞
msf > nmap -sT -A –script=smb-check-vulns -PO  xxx.xxx.xxx.xxx
复制代码


5、  所谓“学”,是指学院式的各种网络安全理论研究,而“术”则是指实用性的技术、方法与手段。其中,“术”的最直接体现,就是各种黑客入侵攻击技术。在许多学院派的安全研究者和工作人员的眼中,往往厚“学”而薄“术”,甚至瞧不起”术”,对各种入侵行为和入侵技术持不屑的态度。
       学院派的网络安全研究者们往往对网络安全的整体规划、网络协议原理及分布、入侵检测设备、防火墙等津津乐道,而把各种黑客攻击技术视作旁门左道,认为所谓的黑客攻击只不过是利用已有的漏洞或现成的工具,是表面的、是粗浅的,即使对网络和系统原理有所了解,也是极为局部的。然而事实确实,许多对网络原理一窍不通,甚至只会利用工具的“脚本小子”或“工具黑客”,令学院派的高材生们防不胜防,使网络遭受入侵攻击。
                                                                    ——摘自《大中型网络入侵要案》.肖遥.“学”与“术”之辨
6、Xss绕绕绕:

<scRipT>
Fei1J3i4=//#$d#$%#$% 4645767 $#^3$ @$@SF ae&*
unescape //#$dgG RTDSF ae&*DFYR56456 456RT4 564 4 #$%#$^!~
("%61%6C%65%72%74%28%22%u6211%u7231%u80A5%u9E21%22%29");
eval( Fei1J3i4 )//#$#$%#$%3@v%%!!@G f fgretr&*345$#^#$^
</sCrIPt>
复制代码



7、网页框架低级隐藏:

<iframe src=http://www.baidu.com width=0 height=0 frameborder=0></iframe>
复制代码



8、网页木马的原理通常是利用各种系统或应用软件的溢出漏洞造成溢出攻击,并自动执行木马程序。系统漏洞类:内置IE浏览器漏洞网马、各种系统组件漏洞网马。软件漏洞型:播放器漏洞网马、第三方浏览器插件网马、Office漏洞网马、其他应用软件网马。


9、采用Kerberos系统进行认证时,可以在报文中加入时间戳来防止重放攻击。用户首先向认证服务器AS申请初始票据,然后从票据授予服务器TGS获得回话密钥。

10、多形病毒指的是每次感染都会改变自己的计算机病毒,又叫幽灵病毒。一个不被扫描病毒检测程序发现的方法就是使用可变的加密钥匙进行自我加密。

11、为了保护我们的账号,我们可以在交换机上启用AAA认证来保证我们的设备安全,AAA认证分为authentication、authorization、accounting,只简单介绍一下authentication认证的配置:

S1(config)#aaa new-model     //启动AAA认证机制
S1(config)#aaa authentication login name group tacas+ radius    //此认证的名字是name,认证方法是tacas+、radius
S1(config-line)#line vty 0 4
S1(config-line)login authentication name  //在vty接口应用AAA认证
复制代码


大体的意思是,交换机启用了一个名子为name的认证,name定义了两个认证方法tacas+、radius,当交换机收到客户用户名和密码时,将此信息发到tacas+服务器上认证。当tacas+失效时启用radius,radius也是一种认证服务器。然后在vty也就是telnet端口上应用这个认证。

12、LSB算法:
    1 将得到的隐藏有秘密信息的十进制像素值转换为二进制数据;
    2 用二进制秘密信息中的每一比特信息替换与之相对应的载体数据的最低有效位;
    3 将得到的含秘密信息的二进制数据转换为十进制像素值,从而获得含秘密信息的图像。

13、网络设备用SSH来访问,所能防范的网络攻击有:数据包欺骗、IP或者主机欺骗、口令截获、网络嗅探、插入攻击。

14、插入攻击:这种攻击可以在客户和服务器之间发送的正文数据流之间插入任意数据。SSH1.2.25后和OPENSSH的所有版本都专门进行了设计,来检测并防止这种攻击。这种检测程序增大了插入攻击的难度,但是并不能完全防止。SSH2使用强加密完整性检测手段来防止这个问题。可以用3DES算法来防止这种攻击。

15、HTTPS作用可以分为两种:一是建立信息安全通道,保证数据传输安全;另一种是确认网站的真实性。

16、注入攻击的本质,是把用户输入的数据当做代码执行。这里有两个关键条件,第一个是用户能够控制输入;第二个是原本程序要执行的代码,拼接了用户输入的数据。
                                           ——摘自《白帽子讲Web安全》吴翰清

17、Timing SQL Attack的本质是,利用BENCHMARK()函数,可以让同一个函数执行若干次,使得结果返回的时间比平时要长;通过时间长短的变化,可以判断注入语句是否执行成功。这是一种边信道攻击。如果页面存在SQL注入漏洞,则会较长时间才返回查询结果。如果页面不存在漏洞,则该语句将会很快执行完。
                                                 ——摘自《白帽子讲Web安全》吴翰清
18、双查询注入核心语句:
php?id=-1 union select 1 from (select+count(*),concat(floor(rand(0)*2),( 注入爆数据语句))a from information_schema.tables group by a)b
复制代码
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
东南亚位于我国倡导推进的“一带一路”海陆交汇地带,作为当今全球发展最为迅速的地区之一,近年来区域内生产总值实现了显著且稳定的增长。根据东盟主要经济体公布的最新数据,印度尼西亚2023年国内生产总值(GDP)增长5.05%;越南2023年经济增长5.05%;马来西亚2023年经济增速为3.7%;泰国2023年经济增长1.9%;新加坡2023年经济增长1.1%;柬埔寨2023年经济增速预计为5.6%。 东盟国家在“一带一路”沿线国家中的总体GDP经济规模、贸易总额与国外直接投资均为最大,因此有着举足轻重的地位和作用。当前,东盟与中国已互相成为双方最大的交易伙伴。中国-东盟贸易总额已从2013年的443亿元增长至 2023年合计超逾6.4万亿元,占中国外贸总值的15.4%。在过去20余年中,东盟国家不断在全球多变的格局里面临挑战并寻求机遇。2023东盟国家主要经济体受到国内消费、国外投资、货币政策、旅游业复苏、和大宗商品出口价企稳等方面的提振,经济显现出稳步增长态势和强韧性的潜能。 本调研报告旨在深度挖掘东南亚市场的增长潜力与发展机会,分析东南亚市场竞争态势、销售模式、客户偏好、整体市场营商环境,为国内企业出海开展业务提供客观参考意见。 本文核心内容: 市场空间:全球行业市场空间、东南亚市场发展空间。 竞争态势:全球份额,东南亚市场企业份额。 销售模式:东南亚市场销售模式、本地代理商 客户情况:东南亚本地客户及偏好分析 营商环境:东南亚营商环境分析 本文纳入的企业包括国外及印尼本土企业,以及相关上下游企业等,部分名单 QYResearch是全球知名的大型咨询公司,行业涵盖各高科技行业产业链细分市场,横跨如半导体产业链(半导体设备及零部件、半导体材料、集成电路、制造、封测、分立器件、传感器、光电器件)、光伏产业链(设备、硅料/硅片、电池片、组件、辅料支架、逆变器、电站终端)、新能源汽车产业链(动力电池及材料、电驱电控、汽车半导体/电子、整车、充电桩)、通信产业链(通信系统设备、终端设备、电子元器件、射频前端、光模块、4G/5G/6G、宽带、IoT、数字经济、AI)、先进材料产业链(金属材料、高分子材料、陶瓷材料、纳米材料等)、机械制造产业链(数控机床、工程机械、电气机械、3C自动化、工业机器人、激光、工控、无人机)、食品药品、医疗器械、农业等。邮箱:market@qyresearch.com

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值