Aug072022
Jul292022
tcping命令的使用方法
https://download.elifulkerson.com/files/tcping/
tcping命令 (可以直接运行tcping命令,和用ping命令一样,在机房禁PING或服务器禁PING的情况下来监控服务器的端口的状态,默认是检测80端口,也可以检测其他端口(需要在IP后空格端口号)。
tcping的使用方法:
tcping 59.36.100.206
tcping www.fuwuqijia.com
tcping -t www.fuwuqijia.com
tcping -t 5...阅读全文
Jul222022
Feb242022
CTFHub_2017-赛客夏令营-Web-Uploadddd(.swp源码泄露、文件上传)
场景打开如下,是一个上传功能
尝试上传一句话木马,成功
但是上传的文件路径不知道
通过目录扫描发现文件.index.php.swp,关于.swp格式文件是异常退出时linux生成的,具体可以百度
使用vim打开
vim -r index.php.swp
查看源码
<?php
if (isset($_POST['submit'])){
$file_path = "uploads/";
$file_name = date("YmdHis") . rand(0,999) . ".php";
move_uploaded_fi...阅读全文
Jan182022
29:WEB漏洞-CSRF及SSRF漏洞案例讲解
CSRF原理图解
知识点
CSRF解释、原理:
CSRF(Cross-site request forgery)跨站请求伪造,由客户端发起,是一种劫持受信任用户向服务器发送非预期请求的攻击方式,与XSS相似,但比XSS更难防范,常与XSS一起配合攻击。
原理详解:
攻击者盗用了你的身份信息,以你的名义发送恶意请求,对服务器来说这个请求是你发起的,却完成了攻击者所期望的一个操作XSS 利用站点内的信任用户,盗取cooki...阅读全文
Dec272021
31:WEB漏洞-文件操作之文件包含漏洞全解
思维导图
知识点
文件包含漏洞
原理,检测,类型,利用,修复等
原理:将文件以脚本执行
文件包含各个脚本代码
ASP,PHP,JSP,ASPXdeng
<!--#include file="1.asp" -->
<!--#include file="1.aspx" -->
<c:import url="http://thief.one/1.jsp">
<jsp:include page="head.jsp" />
<?php include('test.php'); ?>
本地包含-无限制,有限制
http://127.0....阅读全文
Dec022021
20:WEB漏洞-文件上传之基础及过滤方式
思维导图
知识点
1.什么是文件上传漏洞?
有文件上传不一定存在漏洞
凡是存在文件上传功能的地方都可以进行文件上传漏洞测试
上传文件操作的代码的完整性、安全性,决定了是否会造成文件上传漏洞。如果开发者疏忽了文件上传代码某一方面的验证,就可能造成文件上传漏洞。
文件上传漏洞是指攻击者上传了一个可执行的文件到服务器并执行,这里上传的文件可以是木马,病毒,恶意脚本或者we...阅读全文
Oct112021
72:内网安全-域横向CS&MSF联动及应急响应初识
思维导图1-权限维持
时间原因,权限维持内容本课不再讲解,后期有时间的话会补充。而且权限维持属于渗透后期的知识,关键还是前面的内容,多实践,多总结。
思维导图2-应急响应
本课重点:
案例1:MSF&CobaltStrike联动Shell
案例2:WEB攻击应急响应朔源-后门,日志
案例3:WIN系统攻击应急响应朔源-后门,日志,流量
案例1:MSF&CobaltStrike联动Shell
为什么要进行联动?因为...阅读全文
Aug232021
PHP运行模式:CGI,Fast-CGI,PHP-FPM,PHP-Cli
PHP有多种运行模式,常见的Fast-CGI,PHP-FPM模式我们归纳为传统的web模式,还有一种模式属于命令行模式:PHP-Cli。他们之间有着怎么样的区别,看本文就够了。
CGI协议模式
CGI模式是指通用网关接口(Common Gateway Interface),它允许web服务器通过特定的协议与应用程序通信, 调用原理大概为:
用户请求->Web服务器接收请求->fork子进程 调用程序/执行程序->程序返回内容/程序调...阅读全文
Jun112021
前端开发中的数据可视化技术及相关标签拼接方法
数据可视化是现代应用程序开发中非常重要的一部分,它可以帮助我们更直观地理解和分析数据。在前端开发中,常用的数据可视化技术包括图表库和标签拼接方法。本文将介绍两种常用的数据可视化技术,并对相关标签拼接方法进行详细讲解。
图表库
图表库是前端开发中最常用的数据可视化技术之一。它们提供了丰富的图表类型和功能,可以帮助我们快速创建各种形式的图表。以下是两种常用的图表库...阅读全文
