在你的红队或渗透测试活动中,升级到 Windows 机器上的SYSTEM 始终是期望的目标。SYSTEM 用户是具有最高权限的特殊操作系统用户,许多后期利用技术都需要这种类型的访问权限。 当然,为了获...
有趣的xss漏洞
这是一个挺有意思的xss漏洞,正常情况下,一个邮件存在xss漏洞,就可以发给其他普通用户,危害一般也就只能截止到去攻击普通用户,但是这个案例的邮件就很有意思了。 打开网站,发现是一个经典的商城界面,这...
常见端口及其脆弱点整理
端口及脆弱性 ⚫ FTP (21/TCP) 1.默认用户名密码anonymous:anonymous 2.暴力破解密码 3.VSFTP 某版本后门 ⚫ SSH (22/TCP) 1.部分版本 SSH ...
Web渗透测试基本流程
对于Web应用的渗透测试,大致可分为三个阶段:信息收集、漏洞发现、漏洞利用。在实践中过程中需要进一步明细测试流程,通过下面9个阶段描述渗透测试整个流程:1、明确目标 1)确定范围:测试的范围,如...
统一认证系统的挖掘方法
在挖掘一些业务的时候,很多系统都会放在一个统一认证中去访问,你只有登录统一认证才能去访问某个系统,那么当我们在挖掘的时候,遇见这样的环境怎么办呢? 当然是最简单的修改返回包查看是否可以...
水一篇众测的漏洞报告
其实对于众测,还有src,有人能挖到,有人挖不倒,最主要的原因不是技术不到位,而是没有细心和耐心挖掘,其实那些大佬,大部分漏洞很多都很简单,你上你也行,但是你就是挖不倒,因为没有耐心。 就比如我这一篇...
反射型XSS和DOM XSS之间的区别
今天,我们将解释最具挑战性的 XSS 漏洞类型,即基于 DOM 的 XSS。但是,今天的解释将使您更容易理解这种类型,只需仔细阅读即可。我们将解释如何使用 Portswigger Lab...
网络攻击都有哪些常见类型?
在Verizon发布的《2024年数据泄露调查报告》中提到: DBIR报告于2014年,首次引入了事件分类模式,而随着攻击类型和威胁态势的变化,每年的报告中模式分类也会发生合并与改变。2024DBIR...
OWASP TOP10之逻辑漏洞
点击蓝字关注我们 什么是逻辑漏洞 逻辑漏洞是指由于程序逻辑不严导致一些逻辑分支处理错误造成的漏洞 在实际开发中,因为开发者水平不一没有安全意识,而且业务发展迅速内部测试没有及时到位,所以常常会出现类似...
什么是Shell脚本?
简介Shell脚本,又称Shell命令稿、程序化脚本,是一种电脑程序使用的文本文件,内容由一连串的shell命令组成,经由Unix Shell直译其内容后运作。Shell脚本可以用来自动化操作,简化管...
揭秘OSI七层模型之网络层
在OSI七层模型中,网络层位于数据链路层之上,传输层之下。它负责在不同的物理链路上传输数据,并确保数据的寻址和路由。网络层就像是网络通信中的“邮递员”,负责将数据包送达正确的目的地,并选择最优的传输路...
文件包含之php、data、file伪协议
前言 本文为玲珑安全原创,未经授权不可转载。请进行合法的渗透测试,玲珑安全公众号、芳华绝代安全团队公众号及文章作者不承担任何因利用本文分享的内容而造成的任何后果。 文章目录 1、知识点 1.1、PHP...
320