不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第27页

Mysql攻击总结-seo优化_前端开发_渗透技术

Mysql攻击总结

hush阅读(331)赞(0)

Mysql数据库在无论是在渗透测试还是正常使用都是比较常见的数据库,周末没事做,顺便总结梳理了mysql近些年的常见攻击利用方法。 0x01 简单介绍 MySQL 是最流行的关系型数据库管理系统,在 WEB 应用方面 MySQL 是最好的 ...

记一次诡异的网站篡改应急响应-seo优化_前端开发_渗透技术

记一次诡异的网站篡改应急响应

hush阅读(291)赞(0)

概述 2021年1月6日下午的16点左右,本来还要在摸两个点的鱼就可以飞法法的下班了,照例下班前把安全设备都看了一遍,一刷新系统蹦出几条某某大学下的大量二级域名网站被篡改的告警,随后经过人工验证所有告警的二级网址均存在被篡改页面,并随即报告...

SQL手工注入总结-seo优化_前端开发_渗透技术

SQL手工注入总结

hush阅读(336)赞(0)

虽说目前互联网上已经有很多关于 sql 注入的神器了,但是在这个 WAF 横行的时代,手工注入往往在一些真实环境中会显得尤为重要。本文主要把以前学过的知识做个总结,不会有详细的知识解读,类似于查询手册的形式,便于以后的复习与查阅,文中内容可...

Web安全常见漏洞修复建议-seo优化_前端开发_渗透技术

Web安全常见漏洞修复建议

hush阅读(333)赞(0)

1.1 web安全# 1.1.1 sql注入# 1.1.1.1 漏洞描述# SQL注入攻击主要是由于程序员在开发过程中没有对客户端所传输到服务器端的参数进行严格的安全检查,同时SQL语句的执行引用了该参数,并且SQL语句采用字符串拼接的方式...

渗透测试之路径与敏感信息发现-seo优化_前端开发_渗透技术

渗透测试之路径与敏感信息发现

hush阅读(425)赞(0)

路径与敏感信息发现概述 一般网站主站信息都比较少,我们需要在渗透测试过程的信息搜集阶段,我们可能会自动化工具获得来网站其他路径如:后台、其他未授权访问路径,扫描得到敏感文件的路径,从而找到敏感数据。 根据路径爆破工具进行使用与测评分析工具的...

phpMyAdmin漏洞利用汇总-seo优化_前端开发_渗透技术

phpMyAdmin漏洞利用汇总

hush阅读(383)赞(0)

phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的数据库管理工具,让管理者可用Web接口管理MySQL数据库。借由此Web接口可以成为一个简易方式输入繁杂SQL语法的较佳途径,尤其要处理大量资料...

Linux应急响应笔记-seo优化_前端开发_渗透技术

Linux应急响应笔记

hush阅读(311)赞(0)

背景 前一段时间我处理了一次应急响应,我还输出了一篇文章 Linux应急响应笔记。这两天又处理了一次病毒入侵,在前一次的基础上,这次应急做了一些自动化脚本,应急响应效率有了一定程度的提升,故另做一份笔记。 PS:本文重在分享应急响应经验,文...

快速掌握典型入侵日志分析-seo优化_前端开发_渗透技术

快速掌握典型入侵日志分析

hush阅读(305)赞(0)

如今各式各样的Windows漏洞层出不穷,五花八门的入侵工具更是令人眼花缭乱,稍微懂点网络知识的人都可以利用各种入侵工具进行入侵,这可给我们的网管带来了很大的麻烦,虽然经过精心配置的服务器可以抵御大部分入侵,但随着不断新出的漏洞,再高明的网...

实战 | 进程伪装的思路和研究-seo优化_前端开发_渗透技术

实战 | 进程伪装的思路和研究

hush阅读(322)赞(0)

前言 当我们获取到一台主机的权限过后,拿到了自己想要搜集的信息,这时候我们就会留一个后门进行权限维持,权限维持的学问其实很深,今天就主要介绍其中一种比较简单的权限维持的方法 — 进程伪装。 我们知道在windows里面有很多系统...

通过前端JS到后台文件上传html实战-seo优化_前端开发_渗透技术

通过前端JS到后台文件上传html实战

hush阅读(357)赞(0)

写在前面 这篇文章主要是通过前端JS来寻找接口进行测试,寻找漏洞成功进入后台后,进行后台文件上传html。仅供学习。 过程 前端JS进入后台 某日拿到授权站点,开始漫长的信息收集…… 收集了许久,找到了一个后台,可惜用了许多方法都无法渗透进...