0%

基本流程 前期交互->信息搜集(网站,信息,版本,人员,防护,网站,应用)->漏洞探测(系统,web,中间件,端口服务,业务逻辑,通信安全)->渗透攻击(端口服务等漏洞,进入内网,扩大影响,获得访问权限)->后渗透攻击(反弹shell,内网穿透,提权,横向移动,权限维持,痕迹清除) APT:定向威胁…

阅读全文 »

burpsuite 首先配置JAVA环境 下载地址:*attachments/9bfb5baa-openjdk-11+28_windows-x64_bin.zip*~~原语雀附件(体积超过 GitHub 100MB 限制未能迁移,可到官方渠道下载)~~ 也可以直接到官网下载 此电脑右键->属性->高…

阅读全文 »

防御 1. 备份网站文件 > tar -zcvf web.tar.gz /var/www/# 打包目录tar -zcvf archive_name.tar.gz directory_to_compress# 解包tar -zxvf archive_name.tar.gz 1. 修改自己数据库的密码…

阅读全文 »

1kali 虽然bash反弹命令里会有/dev/tcp,但是其实是cd不到这个文件的 kali由于一些尚未知道的原因无法进行bash反弹shell 能够使用的命令 2vps 外网IP无法反弹shell 不能curl,也无法接收到反弹shell 在phpstorm上对受害机进行反弹shell,得到报错…

阅读全文 »

cookie篡改 反序列化:多加一些干扰项,循环调用,关键字绕过 $$ 套一下unserialize(base64_decode()) ​ setcookie('cookie_name', '', time() - 3600);//删除不用的cookie值 WOWO->destruct()->NAN…

阅读全文 »

基本的dos命令 基础知识 面向对象,跨平台(win,Linux,mac都能运行) 三大版本:JavaSE标准版,JavaME,JavaEE Java大小写敏感 顺序结构 从上到下一次执行,是基本结构 Java是值传递 基础语句 文件名和类名必须一直,且首字母必须大写 注意方法名大写 在cmd里面编…

阅读全文 »

这个是8月份在电网上班遇上的一种攻击,感觉有点意思就想着来搞一搞 参考:https://www.cnblogs.com/zpchcbd/p/16200105.html 远程代码执行漏洞和复现 即CVE-2021-44228 关于log4j2 是Apache的一个开源项目,是Java应用常见的开源日志…

阅读全文 »

8.29第一次 文件打开cmd 输入命令行,一开始忘记开梯子了,拉不下下来报错了还 访问http://localhost:9292/,就能看到题目了 粗略一看过去是反序列化题 漏洞利用链 C->__destruct->B->__toString->A->readflag() 这个应该是字符串逃逸进去…

阅读全文 »

开梯子才能拉镜像 使用着的时候不要把docker desktop给关了,运行会报错的 使用时遇上的一些问题: 想要删除容器但是没有搜索到命令行,直接在docker可视化页面进行了删除,拉取镜像时由于梯子不稳定拉了好几次没拉下来,报错,没截图,但是可以知道是由于拉取时间过长或者梯子不问无法访问导致的。…

阅读全文 »