自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(20)
  • 收藏
  • 关注

原创 渗透测试之RCE漏洞

RCE(remote command execute)远程命令执行。应用程序的某些功能需要调用可以执行的系统命令的函数,如果这些函数或者函数的参数被用户控制,就可能通过命令连接符将恶意的命令拼接到函数中,从而执行系统命令。

2024-02-23 22:50:47 885 1

原创 渗透测试之XXE

XXE漏洞全称XML External Injection即XML外部实体注入漏洞,XXE漏洞发生在应用程序解析XML输入时,没有禁止外部实体的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网端口扫描、攻击内网网站、发起dos攻击等危害。DTD文档类型定义可定义合法的XML文档构建模块。它使用一系列合法的元素来定义文档结构。DTD可被成行的声明于XML文档中(内部实体),也可做为一个外部引用(外部实体)。

2024-02-22 19:19:50 420 1

原创 渗透测试之SSRF漏洞

功能点:参数传的是一个url(形如:?url=http://abc.com/1.jpg) 除url外敏感的参数还有share、wap、link、src、source、target比参数名更重要的是看参数值是否为一个url地址。

2024-02-21 17:16:47 1205

原创 渗透测试之文件上传绕过

后端验证:通过抓包更改后缀的方式进行绕过。先上传一个被允许的后缀抓包,将content-type置空看是否可以正常返回,可以正常返回说明不对content-type有验证,如果发生错误说明对content-type有验证,当对content-type有验证时,上传不合法的文件后缀可以通过修改content-type内容进行绕过。(同理通过控制变量,可能对content-type进行验证,可能对文件内容进行验证,也有可能对文件的后缀名进行验证)通过判断具体的验证方式,选择不同的改包方式。

2024-02-19 21:22:21 1744 1

原创 渗透测试之文件上传

用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力(上传web脚本能够被服务器解析)通常存在于网页主界面(个人资料,提交文档)、后台登录系统以及许多未关闭的接口。在实战环境中,我们不能看到服务器上的计算器是否正常开启,所以使用可以看到回显的命令,从而确保正常执行,在当前目录下写一个2.txt文件,里面存入内容123123123.4、寻找脚本上传之后的路径,看是否可以访问到(如果看到空白的页面说明脚本被解析了、如果没有解析脚本会以文本的方式出现在网页上)。

2024-02-16 18:37:28 686 1

原创 JAVA JDK1.8下载安装

安装jdk1.8 以及配置环境变量

2024-02-15 16:53:16 539 1

原创 渗透测试之文件包含漏洞

文件包含漏洞:服务器执行PHP文件时,可以通过文件包含函数加载另一个文件中的PHP代码,并且当作PHP执行,可以给开发者节省大量的时间,从而也导致了客户端可以调用一个恶意文件,造成文件包含漏洞。常见的文件包含函数require()、require_once()、include()、include_once()

2024-02-14 22:27:18 1087 1

原创 渗透测试之sql注入(三)

报错注入、编写时间盲注脚本的思路

2024-02-09 13:59:50 359 1

原创 渗透测试之sql注入(二)

sql盲注:与sql联合查询的区别在于ql联合查询用于有回显的情况(将查到的信息进行输出)而盲注就算看不到所查的信息也可以进行。在无法看到查询信息的情况下,我们不能通过查询语句直接进行打印输出,需要根据不同的输入进行猜解。

2024-02-07 18:29:21 828 1

原创 渗透测试之sql注入(一)

SQL注入:通过闭合原有的sql语句,插入攻击者的sql语句,并注释掉原来剩下的sql语句,保证整个语句语法的正确,可以正确执行。攻击者可以通过sql注入漏洞非法读取、篡改、添加、删除数据库中的数据,脱库(将整个数据库的信息拿出来)、甚至getshell。

2024-02-06 23:02:55 849 1

原创 MySQL基本语句

一些简单的MySQL语句,为渗透的sql注入埋下伏笔

2024-02-05 17:00:27 826 1

原创 CSRF跨站点请求伪造

CSRF(Cross Site Request Forgery)跨站点请求伪造。利用受害者在被攻击网站已经获取的身份凭证,绕过后台的用户验证,达到冒充用户对被攻击的网站执行某项操作的目的。(与XSS不同点在于,XSS是利用受信用户发而CSRF是利用受信任用户的身份信息绕过后台验证)

2024-02-04 20:17:43 840 1

原创 在Windows2008 server r2上部署DVWA

在Windows2008 server上部署靶场dvwa

2024-02-04 11:23:26 457 1

原创 渗透测试之XSS(跨站脚本攻击)

XSS的概念、分类、实例

2024-02-03 21:12:03 1178 1

原创 虚拟机安装win08 server r2 、安装phpstudy并部署pikachu

搭建Windows2008 server r2 到在服务器上部署小皮面板,再搭建一个靶场pikachu的全过程

2024-02-03 16:41:22 1217

原创 Windows 2008 server r2安装VMtools报错 需要手动安装驱动程序 无法验证驱动程序的 解决方法!!【亲测有效】

解决Windows 2008 server r2无法安装vmtools的问题 需要手动配置,最终提前安装结束,安装失败

2024-02-03 11:25:04 1214 2

原创 渗透测试之逻辑漏洞

逻辑漏洞与墨者身份认证失效漏洞实战

2024-02-02 13:17:06 428

原创 渗透测试之信息收集

1、DNS2、通过工具oneforall爆破子域名3、通过证书指纹爆破子域名4、whois域名查询5、CDN(内容分发网络)6、通过备案号查询该资产的归属7、用kali进行域名解析

2024-02-01 23:24:26 808

原创 解决windows server 2012 r2无法安装vmtools,安装vmtools为灰色,安装报错【亲测有效】

解决windows server 2012 r2无法安装vmtools,安装vmtools为灰色,安装报错

2023-05-27 20:24:31 2654 4

原创 解决Navicat无法连接数据库 数据库无法外联

解决数据库无法外联 物理机和虚拟机虽然通网但是用navicat连接会出错

2023-03-21 17:52:38 2179 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除