不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第44页

记一次内网渗透-seo优化_前端开发_渗透技术

记一次内网渗透

hush阅读(607)赞(0)

前言 首先,这个站点有一个前台getshell的漏洞 根据里面漏洞代码直接取post数据后缀作为后缀这一特性,且CMS支持FTP。 利用FTP上传图片,通过下载上传的正常图片(已被PHP的GD库渲染)之后, 利用脚本在图片中插入payloa...

记某次授权测试-seo优化_前端开发_渗透技术

记某次授权测试

hush阅读(703)赞(0)

前言 记录一下某次的授权测试,过程中也遇到了当时感觉有点坑的东西,细看下来,感觉又是那样的索然无味。 一. 从文件上传到getshell 前台-留言板上传测试: 1. 上传jpg 返回200 url:http://ceshi.com/202...

一次sm4参数加密下的sql盲注-seo优化_前端开发_渗透技术

一次sm4参数加密下的sql盲注

hush阅读(701)赞(0)

0x00 前言 在一次授权渗透测试中,应用在前端使用sql语句拼接方式传送参数,很明显存在sql注入,提交漏洞后,用户大概不想重构项目,于是将前端参数传输前均进行加密,但是通过JS找到加密密钥后,结合py脚本还是注入了;后续用户再次升级将设...

Steghide工具-隐藏文件到图片或音频中-seo优化_前端开发_渗透技术

Steghide工具-隐藏文件到图片或音频中

hush阅读(658)赞(0)

1. 介绍 Kali Linux操作系统通常被一些安全专家和网络罪犯用来做渗透和审计工作,但是除此之外,这里介绍一个另外的特别的功能:将目标文件隐藏到图片或者音频中。(看起来好诱人的样子,有没有跃跃欲试的感觉,^_^) 2. 安装stegh...

提权学习之旅—基础篇-seo优化_前端开发_渗透技术

提权学习之旅—基础篇

hush阅读(582)赞(0)

前言: 无论是CTF赛题还是渗透测试,有很多时候拿到WebShell的权限并不高,没有办法继续深入,所以需要进行提权操作,方便下一步的进行。 基础知识 0x00:什么是提权 提高自己在服务器中的权限,主要针对网站入侵过程中,当入侵某一网站时...

任意文件读取漏洞-seo优化_前端开发_渗透技术

任意文件读取漏洞

hush阅读(1027)赞(0)

漏洞介绍 很多网站由于业务需求,往往需要提供文件(附件)下载的功能块,但是如果对下载的文件没有做限制,直接通过绝对路径对其文件进行下载,那么,恶意用户就可以利用这种方式下载服务器的敏感文件,对服务器进行进一步的威胁和攻击。 漏洞存在的地方:...

SQL注入思路拓展-seo优化_前端开发_渗透技术

SQL注入思路拓展

hush阅读(668)赞(0)

注入的几个问题 SQL注入所涉及到的东西无非就以下几方面 哪里会经常出现注入 bypass waf 如何快速定位重要数据表 大数据表托数据 注入读写文件 执行命令   哪里经常出现注入 要想利用注入,首先你得挖到一个注入点,在大多...

记一次iis+aspx环境下利用http参数污染绕过waf-seo优化_前端开发_渗透技术

记一次iis+aspx环境下利用http参数污染绕过waf

hush阅读(639)赞(0)

环境介绍 Server: Microsoft-IIS/10.0 X-AspNet-Version: 4.0. waf:某不知名waf 漏洞点情况: 新建模板处,可以直接写入内容到文件: 但是一写入正常的aspx语句就被拦截,连简单的输出语句...

msf构造出shell反弹脚本-seo优化_前端开发_渗透技术

msf构造出shell反弹脚本

hush阅读(1341)赞(0)

Liunx下能够构造shell反弹脚本有很多常见的如bash,netcat、socat以及各种语言,当然今天主要内容是详细介绍msfvenom如何生成shell脚本。 正文 metasploit-framework介绍 Metasploit...