Jan172022
Jan172022
80:红蓝对抗-AWD模式&准备&攻防&监控&批量
思维导图
AWD 常见比赛规则说明:
Attack With Defence,简而言之就是你既是一个 hacker,又是一个 manager。
比赛形式:一般就是一个 ssh 对应一个 web 服务,然后 flag 五分钟一轮,各队一般都有自己的初始分数,flag 被拿会被拿走 flag 的队伍均分,主办方会对每个队伍的服务进行 check,check 不过就扣分,扣除的分值由服务 check 正常的队伍均分。其中一半比赛以 WEB 居多,可能...阅读全文
Jan082022
CentOS7 源码编译安装PHP7.2
PHP是一种创建动态交互性站点的强有力的服务器端脚本语言,它是免费高效开源的。本文介绍了在CentOS7下源码编译安装PHP7.2,笔者亲自动手安装将安装步骤记录下来,分享给大家。
准备安装依赖
首先我们需要准备安装所需的依赖包。
yum -y install libxml2 libxml2-devel
yum -y install curl-devel libjpeg-devel libpng-devel freetype-devel
yum -y install libicu-devel
yum -y install...阅读全文
Dec282021
37:WEB漏洞-反序列化之PHP&JAVA全解(上)
思维导图
知识点
PHP反序列化
原理:未对用户输入的序列化字符串进行检测,导致攻击者可以控制反序列化过程,从而导致代码执行,SQL注入,目录遍历等不可控后果。在反序列化的过程中自动触发了某些魔术方法。当进行反序列化的时候有可能触发对象中的一些魔术方法。
serialize() //将一个对象转换为一个字符串
unserialize() //将字符串还原成一个对象
触发:unserialize函数的变量...阅读全文
Dec272021
36:WEB漏洞-逻辑越权之验证码与Token及接口
知识点
验证码安全
分类:图片,手机或者邮箱,语音,视频,操作等
原理:验证生成或验证过程中的逻辑问题
危害:账户权限泄露,短信轰炸,遍历,任意用户操作等
漏洞:客户端回显(已讲),验证码复用,验证码爆破(已讲),绕过等
Token安全
基本上述同理,主要验证中可存在绕过可继续后续测试
token爆破,token客户端回显等
验证码识别插件工具使用
captcha-killer,Pkav-Http-Fuzz,reC...阅读全文
Dec272021
Dec272021
34:WEB漏洞-逻辑越权之登录脆弱及支付篡改
知识点
登录应用功能点安全问题
检测功能点,检测,危害,修复方案等
1.登录点暴力破解
2.HTTP/HTTPS传输
3.Cookie脆弱点验证
4.session固定点测试
5.验证密文比对安全测试
数据篡改安全问题
原理,检测,危害,修复等
参考:https://www.secpulse.com/archives/67080.html
商品购买流程:
选择商品和数量-选择支付及配送方式-生成订单编号-订单支付选择-完成支付
常见篡改参数:
商...阅读全文
Dec272021
31:WEB漏洞-文件操作之文件包含漏洞全解
思维导图
知识点
文件包含漏洞
原理,检测,类型,利用,修复等
原理:将文件以脚本执行
文件包含各个脚本代码
ASP,PHP,JSP,ASPXdeng
<!--#include file="1.asp" -->
<!--#include file="1.aspx" -->
<c:import url="http://thief.one/1.jsp">
<jsp:include page="head.jsp" />
<?php include('test.php'); ?>
本地包含-无限制,有限制
http://127.0....阅读全文
Dec112021
在Linux上部署Web服务器
在当前互联网时代,搭建自己的Web服务器是一项非常常见的任务。而Linux作为一种稳定、安全、灵活且开源的操作系统,成为了许多人选择部署Web服务器的首选系统。本文将向您介绍如何在Linux上部署自己的Web服务器。
步骤一:选择适合的Linux发行版
首先,您需要选择适合您需求的Linux发行版。常见的选择包括Ubuntu、CentOS、Debian等。每种发行版都有其优缺点,您可以根据您的需求、熟悉程...阅读全文
Dec072021
基于Laravel5.5的模块化开发
laravel 安装后是单模块应用,但通常情况下,我们的项目往往会有很多模块,如果按单模块去做,文件目录会异常庞大,不利于维护,耦合性太大。 那么下面就详细说一下利用最新laravel5.5如何进行分模块开发。
下载安装Laravel5.5
环境要求 PHP >= 7.0.0
安装教程 https://laravel.com/docs/5.5
composer安装laravel5.5
composer create-project --prefer-dist laravel/laravel ./
建立...阅读全文