dnslog攻击流量简单分析 前言 攻击方在对一个目标进行攻击时,会有一些漏洞探测的动作。当遇到没有回显的命令执行和注入时,会采用结合dnslog的方式。 例子 命令执行漏洞: ping www.xx...
实战案例(2):OWASP Top 10 2021 失效的访问控制 1-10
目录 案例一:越权重置密码 案例二:越权查看收货地址 案例三:越权查看公积金明细 案例四:越权查看个人简历 案例五:未授权注册帐号 案例六:未授权访问后台地址 案例七:未授权导出帐号密码 案例八:未授...
双中心GSLB域名寻址算法
术语解答:GSLB (Global Server Load Balance)全局负载。 之前已经引入过GSLB作为双中心入口承载全局负载择优选路功能的宏观技术实现,这篇文章我们将进一步揭露在实现高可用...
[护网训练]原创应急响应靶机整理集合
前言 目前已经出了很多应急响应靶机了,有意愿的时间,或者正在准备国护的师傅,可以尝试着做一做已知的应急响应靶机。 关于后期: 后期的应急响应会偏向拓扑化,不再是单单一台机器,也会慢慢完善整体制度。 以...
Modbus协议安全挑战:典型攻击手段深入剖析
Modbus协议作为一个久经考验、值得信赖的通信协议,被广泛应用于工业领域。然而,随着其普及度的提升,Modbus协议面临的安全隐患也逐渐浮出水面,包括身份认证缺失、权限管理不足、加密机制缺乏以及完整...
三个src挖案例
逛了一下补天的专属src,找了看起来好欺负的练练手,提交了三个漏洞,两个ssrf,一个未授权,结果就通过了一个,果然是好欺负的!!!。一个ssrf重复,未授权的资产偏了,最戏剧性的是周五的时候目标还没...
Vulnhub-Os-hackNos-1
Vulnhub hackNos: Os-hackNos 0x01 靶机介绍 Difficulty : Easy to Intermediate Flag : 2 Flag first user And...
非栈上格式化字符串漏洞利用
基础知识用于地址写的格式化字符:%hhn(写入一字节)%hn(写入两字节)%n(32位写四字节,64位写8字节)%< number>$type:直接作用第number个位置的参数%7$x读...
文件泄露总结
一、前言 1、文件泄露,根据泄漏的信息敏感程度,在WEB漏洞中可以算是中危甚至高危的漏洞。 2、本篇文章就来介绍下一些常见的泄漏,主要分为由版本管理软件导致的泄露,文件包含导致的泄露和配置错误导致的泄...
12亿条中国公民数据被泄露
5月6日,Cybernews研究团队发现,某身份不明之人正在构建一个COMB(泄露事件汇编集合),其针对的是中国公民。调查指出,此COMB已经拥有超过12亿条中国公民的数据记录,每条记录至少包含一个电...
命令注入挖掘
在一个职位列表网站中发现了一个命令注入漏洞。这是简单的概念证明。易受攻击的参数是filename。 我使用此命令“sleep 5”进行测试,响应延迟了 5-6 秒(6.113 毫秒)。请参阅下面右角的...
OWASP TOP10之SSRF
什么是SSRF? 原理:SSRF漏洞形成的原因大多是因为服务端提供了从其他服务器应用获取数据的功能且没有对目标地址作过滤和限制。 SSRF(Server-Side Request Forgery)服务...
38