公开文集
0x01 信安之路安全产品
0x01 SRC 资产管理系统
001 企业资产有那些?
002 订阅最新 POC
003 IP 域名关联查询
004 公益权重数据
0x02 安全学习成长平台
001 成长平台视频参考
100 百分成就-学习心得-TOP 21 小伙伴
101 百分成就-学习心得-不想起床
102 百分成就-学习心得-不驚
103 百分成就-学习心得-aiDa0
104 百分成就-学习心得-起十二
105 百分成就-学习心得-Eyes
201 你为什么选择信安之路!
0x03 安全知识库
001 蜜罐运营专辑
0x04 自研蜜罐系统
0x02 Web 漏洞案例库
0x01 配置安全
001 header 安全配置
002 首页信息泄露
003 HTTP 访问控制 (CORS)
0x02 安全控制缺失
001 速率限制绕过
0x03 应用逻辑
0x03 小程序漏洞案例库
第一章:小程序渗透基础
1.1 微信小程序反编译与动态调试
1.2 微信小程序强制开启开发者模式
0x04 星球讨论知识问答
信息安全入门
学习方向选择
学习经验分享
安全产品研发
代码审计
物联网安全
APT
安全防御建设
安全建设经验
数据泄露监控
网络安全
终端安全
主机安全
产品安全
安全意识
数据安全
内部资产管理
安全管理
应急响应
网络安全架构
安全运营
业务安全
运维安全
渗透测试技术
信息收集
EXP/POC
web 测试
APP测试
内网渗透
0x05 代码审计小挑战
01 前端安全问题
101 script 标签下的 XSS
102 消息事件引发的 DOM XSS
104 常规评论 xss 漏洞
105 页面开放重定向漏洞
106 部分过滤的 xss 漏洞绕过
107 基于 DOM 的 XSS
108 CORS 配置错误
109 退出登录出 XSS
110 URL 重定向漏洞
111 CSRF 漏洞利用
112 JavaScript 代码注入
113 xss 绕过括号和反引号检测
02 文件操作类问题
201 Django 任意文件读取漏洞
202 php 后缀黑名单验证绕过上传
203 jsp 任意文件上传
204 jsp 代码中的 SSRF 漏洞
205 jsp 目录穿越漏洞
206 PHP文件包含漏洞
207 Django 本地文件包含
208 文件包含功能绕过
209 SSRF 跨服务端请求伪造
210 本地文件包含漏洞 windows
211 目录穿越漏洞
212 文件上传绕过
213 php 文件包含漏洞
03 注入类问题
301 由 SQL 注入引发的命令执行
302 php8 XML 实体注入
303 正则问题导致验证绕过
304 XPath 注入
305 典型认证 SQL 注入
306 数字型 SQL 注入
307 主机头(host header)注入
308 LDAP 注入
309 典型的万能密码漏洞
310 Ldap 注入漏洞代码
04 命令执行类问题
401 调用第三方工具时被劫持
402 原型污染导致命令执行
403 php array_map 代码执行
404 命令执行绕过检测
405 SSTI 模板注入
406 文件名注入 RCE
407 无防护命令执行
408 python eval 注入
409 绕过多个黑名单命令
05 业务逻辑类问题
501 django 认证 jwt 未验证 token
502 绕过权限检测执行命令
503 密码找回邮箱地址大小写绕过
504 DNS 重绑定问题
505 权限比对逻辑问题
506 越权访问其他用户的记录
507 用户注册问题
508 用户权限验证逻辑问题
509 PHP 判断两个变量相等逻辑问题
06 反序列化类问题
601 php 反序列化漏洞
602 python 反序列化漏洞
09 C语言问题
901 c 条件竞争
902 缓冲区溢出
903 通配符注入提权
0x99 AI 教你学安全
01-网络安全基础
Day-001-TCP-IP协议栈安全分析
Day-002-DNS协议安全与DNS劫持攻防
Day-003-IPv6 安全基础与过渡
Day-004-HTTP-HTTPS协议深度解析
Day-005-网络嗅探与流量分析技术
Day-006-防火墙原理与配置实践
Day-007-网络地址转换 NAT 安全分析
Day-008-路由协议安全 RIP-OSPF-BGP
Day-009-VLAN 安全与 VLAN-Hopping
Day-010-无线网络基础与安全 802.11
Day-011-网络访问控制 802.1X-NAC
Day-012-网络分段与微隔离设计
Day-013-负载均衡器安全配置
Day-014-CDN安全与防护
Day-015-NTP安全
Day-016-DHCP安全与攻击防护
Day-017-ICMP协议安全分析
Day-018-网络协议模糊测试基础
Day-019-网络流量基线建立
Day-020-网络取证基础
Day-021-网络入侵检测系统 NIDS
Day-022-网络入侵防御系统 NIPS
Day-023-网络流量加密与解密
Day-024-网络协议逆向工程基础
Day-025-网络性能与安全权衡
Day-026-SDN 安全
Day-027-网络虚拟化安全
Day-028-网络欺骗技术
Day-029-网络威胁情报应用
Day-030-网络容量规划与安全
Day-031-网络安全架构设计实战
02-Web 安全
Day-032-OWASP-Top-10-2021详解
Day-033-SQL 注入原理与手工检测
Day-034-SQL注入进阶报错注入与盲注
Day-035-XSS跨站脚本攻击基础
Day-036-XSS 进阶绕过与利用
Day-038-CSRF 跨站请求伪造
Day-039-文件上传漏洞
Day-040-反序列化漏洞基础
Day-041-PHP反序列化深入
Day-042-Java反序列化深入
Day-043-SSTI 服务端模板注入
Day-044-文件包含漏洞 LFI-RFI
Day-045-命令注入漏洞
Day-046-XXE-XML 外部实体注入
Day-047-反序列化漏洞进阶
Day-048-API 安全基础
Day-049-API认证与授权安全
Day-050-API漏洞挖掘实战
Day-051-文件上传漏洞进阶
Day-052-反序列化漏洞实战
Day-053-Web 安全综合实战
Day-054-移动安全基础
Day-055-Android 应用安全测试
Day-056-iOS 应用安全测试
Day-057-移动应用综合实战
Day-058-云安全基础
Day-059-AWS 安全实战
Day-060-Azure 安全实战
Day-061-GCP 安全实战
Day-062-云安全综合实战
Day-063-容器安全基础
Day-064-Docker 安全实战
Day-065-Kubernetes 安全实战
Day-066-容器安全综合实战
Day-067-API 安全进阶
Day-068-服务端请求伪造 SSRF 深入
Day-069-文件上传漏洞进阶
Day-070-反序列化漏洞实战进阶
Day-071-业务逻辑漏洞深入
Day-072-前端安全深入
Day-073-Web 安全综合实战
Day-074-云安全进阶
Day-075-移动安全进阶
Day-076-API 安全进阶
Day-077-前端安全进阶
Day-078-业务逻辑漏洞进阶
Day-079-反序列化漏洞实战进阶
Day-080-文件上传漏洞实战进阶
Day-081-SSTI 服务端模板注入进阶
Day-082-XXE-XML 外部实体注入进阶
Day-083-SSRF 服务端请求伪造进阶
Day-084-命令注入漏洞进阶
Day-085-文件包含漏洞进阶
Day-086-反序列化漏洞实战进阶
Day-087-文件上传漏洞实战进阶
Day-088-SSTI 服务端模板注入实战进阶
Day-089-XXE-XML 外部实体注入实战进阶
Day-090-SSRF 服务端请求伪造实战进阶
Day-091-命令注入漏洞实战进阶
Day-092-Web 安全综合实战
Day-093-GraphQL 安全
Day-094-JWT 与 OAuth2 安全
03-系统安全
Day-095-系统监控与检测
Day-096-主机防火墙配置
Day-097-系统审计与合规
Day-098-Linux 系统安全进阶
Day-099-Windows 系统安全进阶
Day-100-容器安全进阶
Day-101-容器编排安全进阶
Day-102-Linux 内核安全
Day-103-Windows 内核安全
Day-104-系统安全总结与实战
Day-105-Linux 系统安全基础
Day-106-Windows 系统安全基础
Day-107-容器安全基础
Day-108-系统加固技术
Day-109-日志分析技术
Day-110-威胁狩猎技术
04-应用安全
Day-111-安全编码规范
Day-112-输入验证技术
Day-113-输出编码技术
Day-114-错误处理安全
Day-115-会话管理安全
Day-116-认证安全
Day-117-授权安全
Day-118-数据保护安全
Day-119-日志安全
Day-120-API 安全
Day-121-微服务安全
Day-122-新兴技术安全概论
Day-123-DevSecOps 流水线安全
Day-124-云原生安全架构
Day-125-API 安全最佳实践
Day-126-安全编码规范
Day-127-SDL 安全开发生命周期
Day-128-威胁建模实战
Day-129-安全需求分析
Day-130-安全架构设计
Day-131-安全编码实践Java
Day-132-安全编码实践Python
Day-133-代码审计方法论
Day-134-静态代码分析SAST
Day-135-动态应用测试DAST
Day-136-交互式测试IAST
Day-137-软件成分分析SCA
Day-138-依赖漏洞管理
Day-139-安全测试自动化
Day-140-漏洞管理与响应
Day-142-OWASP-Top10-2024 详解
Day-143-CWE-Top25 分析
Day-144-漏洞挖掘方法论
Day-145-模糊测试技术
Day-146-逆向工程基础
Day-147-漏洞利用开发基础
Day-148-漏洞复现与验证
Day-149-漏洞披露流程
Day-150-CVE 申请与管理
Day-151-漏洞赏金计划
Day-152-等保2.0详解
Day-153-GDPR 合规实践
Day-154-数据安全法解读
Day-155-个人信息保护法与合规指南
Day-156-个人信息保护法解读
Day-157-ISO-27001 信息安全管理体系
Day-158-SOC-2 合规与审计
Day-159-PCI-DSS 支付卡行业数据安全标准
Day-160-网络安全审查办法解读
Day-161-数据出境安全评估办法
Day-162-应用安全评估实战
Day-163-红蓝对抗演练
Day-164-安全应急响应
Day-165-安全运营中心建设
Day-166-应用安全总结与展望
05-密码学
Day-167-密码学基础
Day-168-对称加密算法详解
Day-169-非对称加密算法详解
Day-170-哈希函数与数字签名
Day-171-密钥管理与PKI
Day-172-TLS-SSL 协议详解
Day-173-国密算法详解
Day-174-认证与密钥协议
Day-175-随机数生成与熵源
Day-176-椭圆曲线密码学详解
Day-177-后量子密码学详解
Day-178-高级密码学主题
Day-179-密码学行业应用精选
Day-180-常用加密算法原理与实现
Day-181-密码学总结与展望
06-渗透测试
Day-183-渗透测试方法论
Day-184-信息收集技术详解
Day-185-漏洞扫描技术详解
Day-186-漏洞利用技术详解
Day-187-渗透测试中的漏洞利用框架
Day-188-漏洞利用框架与 Metasploit 深入
Day-189-渗透测试中的 WAF 绕过技术
Day-190-渗透测试中的模糊测试技术
Day-191-渗透测试中的代码审计与静态分析
Day-192-渗透测试中的密码哈希破解技术
Day-193-渗透测试报告编写指南
Day-194-Web 应用渗透测试
Day-195-渗透测试中的 API 安全测试
Day-196-渗透测试中的 GraphQL 安全测试
Day-197-渗透测试中的前后端分离应用测试
Day-198-渗透测试中的小程序安全测试
Day-199-渗透测试中的浏览器安全测试
Day-200-OAuth-SSO安全测试
Day-201-渗透测试中的业务逻辑漏洞测试
Day-202-渗透测试中的厚客户端安全测试
Day-203-渗透测试综合实战演练
Day-204-内网渗透技术详解
Day-205-渗透测试中的内网信息收集进阶
Day-206-渗透测试中的域森林渗透技术
Day-207-渗透测试中的权限维持技术
Day-208-渗透测试中的横向移动技术
Day-209-渗透测试中的痕迹清理与反取证技术
Day-210-渗透测试中的数据窃取与 Exfiltration 技术
Day-211-渗透测试中的内部威胁与数据泄露测试
Day-212-渗透测试中的物理安全渗透
Day-213-社会工程学攻击技术
Day-214-移动应用渗透测试
Day-215-云安全渗透测试
Day-216-渗透测试中的容器与 Kubernetes 安全渗透
Day-217-渗透测试中的 Serverless 安全测试
Day-218-渗透测试中的微服务安全测试
Day-219-物联网安全渗透测试
Day-220-工业控制系统安全渗透测试
Day-221-无线网络安全渗透测试
Day-222-数据库安全渗透测试
Day-223-渗透测试中的供应链安全测试
Day-224-红队演练技术详解
Day-225-渗透测试中的红队基础设施搭建
Day-226-渗透测试中的威胁情报与狩猎
Day-227-渗透测试中的综合指纹识别技术
Day-228-自动化渗透测试技术
Day-229-渗透测试中的运维安全测试
Day-230-渗透测试中的区块链与智能合约安全测试
Day-231-渗透测试中的漏洞管理与修复验证
Day-232-渗透测试法律与合规
Day-233-后渗透攻击技术详解
Day-234-渗透测试中的人工智能应用
Day-235-漏洞利用开发深入
Day-236-云原生渗透测试深入
07-应急响应
Day-237-应急响应概述与核心概念
Day-238-应急响应流程框架
Day-239-CSIRT 团队组建与职责分工
Day-240-应急响应工具包准备
Day-241-应急响应法律与合规要求
Day-242-安全事件检测方法与指标
Day-243-云原生应急响应
Day-244-日志收集与分析技术
Day-245-网络流量分析与异常识别
Day-246-自动化响应与 SOAR
Day-247-端点监控与 EDR 技术
Day-248-威胁狩猎方法论
Day-249-威胁情报在检测中的应用
Day-250-数字取证基础与证据链管理
Day-251-内存取证技术
Day-252-磁盘取证与文件恢复
Day-253-网络取证与数据包分析
Day-254-云环境与容器取证
Day-255-恶意代码静态分析技术
Day-256-恶意代码动态分析技术
Day-257-恶意代码行为分析方法
Day-258-逆向工程基础与工具
Day-259-沙箱技术与自动化分析
Day-260-事件隔离与遏制策略
Day-261-威胁根除与系统修复
Day-262-系统恢复与数据重建
Day-263-业务连续性计划
Day-264-事件复盘与经验总结
Day-265-APT 攻击事件复盘分析
Day-266-勒索软件事件响应实战
Day-267-数据泄露事件处置流程
Day-268-内部威胁调查与取证
Day-269-综合应急响应演练
08-安全运维
Day-270-安全运营中心 SOC 概述
Day-271-安全监控指标体系
Day-272-安全告警管理
Day-273-安全可视化与仪表盘
Day-274-监控工具选型
Day-275-日志采集技术
Day-276-日志标准化与解析
Day-277-日志存储与归档
Day-278-日志分析技术
Day-279-日志合规要求
Day-280-SIEM 架构与设计
Day-281-关联规则引擎
Day-282-高级关联分析
Day-283-UEBA 用户实体行为分析
Day-284-威胁狩猎
Day-285-SOAR 基础概念
Day-286-剧本设计
Day-287-自动化响应技术
Day-288-安全工具集成
Day-289-SOAR 度量与优化
Day-290-安全基线管理
Day-291-漏洞管理流程
Day-292-补丁管理策略
Day-293-变更安全管理
Day-294-合规审计技术
Day-295-7x24 安全运营
Day-296-安全事件管理流程
Day-297-安全运营度量体系
Day-298-持续改进机制
Day-299-安全运维综合演练
Day-300-云原生安全运营
Day-301-AI 与机器学习安全运营
Day-302-安全自动化脚本实战
09-移动安全
Day-303-移动安全威胁概述
Day-304-移动设备安全架构
Day-305-移动操作系统安全模型
Day-306-移动应用权限管理
Day-307-移动端数据加密
Day-308-330-Android 安全合集
Day-309-Android 安全架构
Day-310-Android 组件安全
Day-311-Android 权限与隐私
Day-312-Android 逆向工程
Day-313-Android 应用加固
Day-314-iOS 安全架构
Day-315-iOS 应用沙盒机制
Day-316-越狱与反越狱
Day-317-iOS 逆向工程
Day-318-iOS 企业分发安全
Day-319-移动安全开发生命周期
Day-320-移动应用安全测试
Day-321-移动应用加固技术
Day-322-移动威胁防护
Day-323-移动安全合规
10-云安全
Day-324-云计算安全模型
Day-325-责任共担模型
Day-326-云安全威胁模型
Day-327-云安全合规框架
Day-328-云安全架构设计
Day-329-AWS IAM 安全
Day-330-AWS 网络安全
Day-331-AWS 存储安全
Day-332-AWS 安全监控
Day-333-AWS 安全最佳实践
Day-334-Azure AD 安全
Day-335-Azure 网络安全
Day-336-Azure 存储安全
Day-337-Azure 安全中心
Day-338-Azure 安全最佳实践
Day-339-容器安全基础
Day-340-Kubernetes 安全
Day-341-Serverless 安全
Day-342-云原生 DevSecOps
Day-343-云安全态势管理 CSPM
11-物联网工控
Day-344-物联网安全概述
Day-345-IoT 通信协议安全
Day-346-IoT 设备安全
Day-347-IoT 平台安全
Day-348-IoT 应用安全
Day-349-工业控制系统概述
Day-350-工控协议安全
Day-351-PLC 安全
Day-352-SCADA 系统安全
Day-353-工控安全防护
12-综合与总结
Day-354-安全职业发展路径
Day-355-安全技术趋势展望
Day-356-安全建设方法论
Day-357-经典攻防案例复盘
Day-358-安全学习资源指南
Day-359-信息安全行业求职指南
-
+
首页
web 测试
## 0x01 ZG0T01 提问:良哥,请问一下:对于SRC的挖掘,该如何去理清楚整个框架的业务。看见很多大佬都在说要熟悉业务,但是不知道该从何入手。还有对于"业务"这一词的理解到底是什么呢?谢谢 ### 回答 1、熟悉系统的所有功能,其实业务就是给用户提供的功能 2、每一个可以交互的点都要明白这个点是干嘛用的,提交的数据如何展示,被什么人看,整个处理流程是什么 3、对于黑盒来看,拿到一个网站,先点一点网站的所有链接,看看有哪些页面,这些页面都提供了什么功能,因为每一个输入点都可能存在安全问题。 总的来说,业务就是所有功能组合起来的,对网站提供的所有功能都熟悉了,那么你对业务也就熟悉了。 测试的时候,可以打开 burp,设置好代理,然后打开网站,所有网站上的链接都点一遍,然后去 burp 上看历史记录,一个页面一个页面的看数据包,看其中的数据交互,理解页面提交的参数信息,获得的结果数据,然后再去重放测试,这样可以比较快的熟悉网站的功能了。 ## 0x02 刀削面 提问:良哥你好,最近领导安排了一个任务,就是针对nessus批量扫出来的漏洞(上千个漏洞,有不少重复的),有没有什么方法可以高效快速的对这些重复的漏洞进行漏洞验证。或者说有啥方法可以减少人工验证的工作量。 ### 回答 这个就写脚本吧,学习一下 python,或者 github 上找找有没有相关的代码 将扫描结果进行处理,然后去重,想要自定义还是得有脚本编写的能力,这个能力可以让很多重复的劳动自动化,大大节省时间。 二是同样的问题,一定也有人遇到过,所以相关的代码前辈可能已经写过,那么需要你有一定的代码阅读能力,找一找合适的代码,直接用或者改改都行。 ## 0x03 ZG0T01 提问:良哥你好,可以问一下有什么敏感信息泄露的学习资料吗?(自己在网上没有找到。) ### 回答 关于敏感信息泄漏的问题,首先确定什么是敏感信息? 敏感信息就是不能被外人知道的信息,对于安全人员来说,主要关注的是用户的个人信息、系统的认证信息、正常功能以外的内部功能越权访问等。 敏感信息泄漏来源可能来自,网站的注释、web目录下的备份文件、github等代码共享平台的分享、网盘等文件共享平台的分享等 获取方式比如:网站的目录扫描、网页源代码、搜索引擎、github搜索、网盘搜索等方式 相关资料的话,可以去找找乌云的漏洞库,里面关于信息泄漏的漏洞都可以看看,总结整理整理就知道了,主要是敏感信息的定义以及出没的地方 ## 0x04 提问:日常对客户的外网扫描,客户环境没有变化,用的是awvs扫描器,扫描工具和方式也没变化,但是扫描结果对比前面几次多了不少漏洞,这个情况大家觉得怎么跟客户解释的好?客户对这个结果有疑问。 ### 回答 尴尬,分析分析原因呗,误报的可能性大,或者程序规则库更新了,或者客户网站的防护不起作用了,猜的哈 ### 讨论 微雨季节:这种比较好解释,跟他们说。工具是死的,再说了,如果是验证出了漏洞,,你怎么确定客户没有动过环境,就算不是大改版,其它小的改动也会影响,是不是改变,你要让他们提供日志,再不行你就分析为什么两次不一样,不是嘴上说说,你得去分析。 2020/3/19 无状态 回复 微雨季节:嗯嗯好的,谢谢啦 ## 0x05 李慢慢233 提问:学习了一段时间的web,初步的了解了sql注入xss。上传。越权。但是已经不知道如何进一步提升了。 很多漏洞看别人能发掘,自己却发掘不了,真的很难受。也找不到如何去提升了。求帮助,无力感。 ### 回答 那漏洞的原理是否掌握了,别人挖掘到的漏洞,自己能否或已经进行复现过,是否有思考总结自己今后遇到类似的漏洞,如何快速去验证,挖洞大多都会有比较无聊的时候,换个思路,多试试。上层原理都搞清楚了,就研究下底层,比如浏览器的运行原理,架构,源码,自己有理解或去阅读过? ## 0x05 拥有 提问:php反序列化漏洞挖掘有什么技巧? ### 回答 给你找了个文章:[一篇文章带你深入理解PHP反序列化漏洞 - 技术文章 - 90Sec](https://forum.90sec.com/t/topic/331?mobile_view=0) 挖掘技巧的话,我没法帮你总结,因为这方面我的经验也不足,如果是我: 1、研究反序列化的漏洞原理 2、整理出序列化和反序列化的应用场景有哪些 3、反序列化漏洞如何测试,包括一些通用模块、框架还有自写的代码 4、通过一些通用的场景进行工具自动化,比如:fastjson等通用模块 ## 0x06 dark 提问:球主,现在挖洞遇到一些困惑,常规的漏洞该防都防了,有些站点都加上waf, 一扫目录就封ip,有种无力感...查看ip开放的端口,也没发现有用的,3389爆不破,22端口被限制,还有啥挖洞的骚姿势? ### 回答 尝试找找真实IP,绕过 waf 的防护,或者更换目标尝试,或者尽量不要用扫描器,手工尝试,但是不要用一些常规的 payload 现在使用微服务架构的网站越来越多,更多的提供 api 服务,这类安全问题,其实不用扫描,找找越权、找找逻辑漏洞、找找框架的 nday、找找 xss ,通过目录扫描搞的目标现在越来越少了,真有的话价值也不大 也不要抱着一定能挖到漏洞的心态,尽量少使用工具,这种最容易被waf识别,waf 也害怕拦截真实用户的请求,如果你的操作就是正常人的操作, 一定是不会拦截的。 ## 0x07 Anyonee 提问:请问一下,前后端分离的项目!xss是不是就意义不大了?前端并未存储接口的cookie.后台接口set cookie后浏览器自行处理。前后端分离csrf漏洞会比较多、xss有什么利用吗? ### 回答 根据xss的原理,只要是js能做的,xss就可以利用,有个专门的利用工具beef,专门用来玩xss的,通过xss获取到一些浏览器版本的信息,然后利用浏览器漏洞,直接挂马也是可以的,就看你怎么玩啦 ### 讨论 Anyonee:前端域名和接口域名是不一样的。发现接口可以进行csrf攻击,然后发现一处后台接口返回数据未过滤标签。但是前端框架进行了html实体化。这种可以怎么结合拿到cookie吗?另外前端域名下面是没有存储api的cookie的握手 2018/4/10 晚风 回复 Anyonee:不管是否前后端分离,它就是一整个web应用。前后端分离只是开发这个网站的一种设计模式。后端如果在前端设置了cookie,那么在前端是肯定看得到的,因为前端请求后端api浏览器会自动带上前端存储的cookie 的。前端如果没有存储cookie,那就是意味着js是取不到cookie的,从而无法进行xss攻击。不知道这么说有没有解决你的疑惑。 2018/4/10 Anyonee 回复 晚风:这个我明白,后台会在头部set-cookie值。我上述的场景好像并不能xss?因为接口返回虽然没过滤干净,但是前端框架把标签转化了。好像csrf也没办法组合使用。 2018/4/10 晚风 回复 Anyonee:那你可以专门找找针对这款前端框架的xss突破方法。另外如果要进行csrf的话,要看情况。如果csrf是get请求,那么可以直接利用。如果是post请求,那么需要配合xss得到token后再利用。 2018/4/11 Anyonee 回复 晚风:谢谢解答,前端是vue框架!csrf没有token防护,可以直接利用所有接口。后端程序过滤了大多数输入,但有一处漏掉被vue过滤掉! 2018/4/11 崔广余:每次请求都有认证头的吧。遇到过,当时没思考xss的问题 ## 0x08 Z 提问:地图类的网站应该怎么渗透呢,好多都像是静态页面,只有几个搜索框 ### 回答 如果是纯静态网站确实无法正面搞,可以从同一台服务器的旁站入手,拿到权限之后尝试跨到目标目录。web这个东西肯定不能保证你百分之百搞定,毕竟比较局限。大家都说没有百分之百的安全是因为攻击面庞大,无法做到全部设防,防御等级都搞得很好。但是仅仅是一个web应用,本身功能不多,防御起来就很容易了。功能越强大越容易出现安全问题,像你说的都没几个功能,搞不定也属正常。 ### 讨论 à ō é:看能不能进管理后台,然后做好信息收集 比如cms,子域名等等 必要的时候,社工(只要你有闲情) ## 0x09 健叻宝 提问:你好,想问一下对于一些看似比较成熟的网站进行渗透,有没有什么不一样的思路。最近接的项目有xxx这种,很难去发现问题。 ### 回答 web现在的防御体系起来,明显的漏洞确实不多了,如果使用了框架可以检查框架漏洞。针对使用了框架的web应用,比较多的是越权,csrf,xss以及登录口弱口令等问题,再加上有waf的存在,更难对web进行渗透了。没有使用成熟的框架,全部自研的话,可能问题会比较多,目前来说可能不太多。 ### 讨论 zsmj 回复 健叻宝:看授权范围了 如果只给你授权一个应用系统 确实思路比较窄,如果范围很广的话 可以多测试下未授权访问这类的(ldap、redis、ftp匿名访问)、不安全配置(列目录等)。做端口扫描的时候细致一些 有些服务器上面不光是搭载一个web应用系统。目录扫描有个工具dirsearch很好用扫描结果也是比较全面的,有的应用系统某些后台页面是可以访问的。有时候就会出现一些敏感信息。剩下的就是弱口令、命令执行这类的测试。一般内网防护不是很严格很多口令都是相同。拿到一个口令测试一个网段估计会有几台。国企一般都是注重外部防护 内部相对来说比较薄弱。只要细心都会有收获的。我之前做过一个项目就是 邮件系统采用ldap认证,ldap存在未授权访问 通过ldap admin链接过去就可以看到人员信息(邮箱的账户名密码、姓名 、所属部门等),最后找到信息部门领导的邮箱 通过得到的邮箱账户名密码信息登陆后 看到了他们院内所有应用系统统计的表格(包括口令)。 ## 0x10 mitang 提问:sqlmap跑出来的数据库为none,这是什么原因?  ### 讨论 à ō é:我也遇到过这种情况, 自我感觉应该是 1. 数据库本来就是空的 2.当前数据库用户权限很低 3.有其他防护 4.测试语句不对 等等 看看能不能手工注入 或拿下服务器权限 2018/7/19 darknight:盲注有时候会跑不出数据,因为sqlmap根据前几步的判断跑ascii码,比较ascii码大小判断返回数据,有时候判断大小方向跑反了。就是比较数据库名的第一个字符的ascii码,第一个字符是97,他判断跟95比较,判断反了,实际是比95大,他判断为比95小了,会一直往小的ascii码比较,最后为空。至于什么情况下会判断错,每个站的情况都不一样,情况复杂,有时候会出现返回数据错乱的情况。程序是死的。怎么解决?→手工注入 2018/7/19 Pa55w0rd:用--no-cast试试 2018/7/19 Pa55w0rd:或-hex试试 2018/7/19 GYP 回复 darknight:请问hibernate sql这种我也用sqlmap跑不出来,貌似它是通过对象来做的,和一般的语句还有点不一样,有办法破吗? 2018/7/19 mitang 回复 Pa55w0rd:--no-cast可行 感谢表哥 ## 0x11 Z 提问:那种一遇敏感词就封ip的网站,一个敏感词就封一段时间,要如何去渗透 ### 回答 跟他耗?哈哈,开玩笑的,可以测试他封你ip的规则,能否通过换UA来绕过,实在不行就收集一些免费代理,通过更换IP来测。 ## 0x12 Z 提问:客户给了个网站,只有个登录框,其他没有,好像只有爆破进去,但很难爆破,扫目录扫了很多,不知真假,打开又跳转到登录框,良哥,该怎么办 ### 讨论 Remix:前台留言看看,一般pass,不可能每个站都那么好日,不要浪费时间 2018/7/31 Z 回复 Remix:什么都没有,就个登录框,客户给的,不能浪费也得浪费啊 2018/7/31 LandGrey:多看看网页源码和js文件 2018/7/31 Reven:如果是测试环境可以要求提供测试账号,生产环境就只能尝试爆破了。 2018/7/31 Z 回复 Reven:不给,更多得是想模拟黑客的吧 ## 0x13 匿名用户 提问:一个站库分离的网站,有后台权限,但是后台只有操作数据库内容功能,其他功能都没有,有什么进一步渗透的方法吗 ### 回答 看看利用数据库能不能执行系统命令 ## 0x14 神話, 提问:请问大佬,web方面解密有什么好思路和方法没?比如 ECEEVg0A6lSRv1QCAAA= GMKD4YpjflLV2m70iq3Bjw== G9hq8DYL8AjK/VD4PePQJQ== 解出来是什么啦? ### 回答 这种看上去是base64编码,你可以尝试用base64解码一下看看结果,如果是乱码,那就可能在base64之前做了其他的加密,比如AES,DES等 ### 讨论 Akay:首先用Base64解码,再看看 2018/8/9 forever:一般这种看类似base64的加密无法解密的都是先被其他加密方式加密了再混淆了字符的,这种如果需要解密可能还得有密匙,没有源码的话很难解 ## 0x15 熊三 提问:已经查出了网址有注入漏洞,但是用sqlmap只查出他得数据库名,表名查不到,这个是怎么回事呢,他的数据库是access的,服务器是2003的 ### 讨论 access数据库查表名的原理是枚举,所以能否查出来表名字典有关,这个运气的成分比较大! access可以试试下载看看,说不定在哪个目录下存着,网上有很多资料可以试试看,还有就是尝试收集更多的表名字典进行尝试,没有保证你百分之百成功的方法! ## 0x15 吴小呆 提问:良哥,对于在爆破的时候ip地址登陆失败有限制次数,如何轮换代理ip进行爆破,或者说有相关的攻击利用文档和工具吗?谢谢。 ### 讨论 你要看他的策略是什么,如果是单位时间次数限制,可以慢速攻击,测试单位时间的阈值,如果是只要错几次就封的,需要你有大量的ip地址池,否则没办法绕过,攻击工具的话我没有,百万代理池更没有,这种东西的成本还是挺高的,有防御的情况建议不要硬刚,即使有这种资源,字典也不一定很强,因为有安全意识的密码不会让你暴力破解出来的!
myh0st
2022年1月17日 11:56
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码