渗透测试笔记二

渗透测试笔记主要为一些短小但又精华的渗透小技巧,旨在与小伙伴们分享学习心得。为保证质量,每一篇为20条左右的渗透小记。

1、两种越权操作类型:横向越权操作和纵向越权操作。前者指的是攻击者尝试访问与他拥有相同权限的用户的资源;而后者指的是一个低级别攻击者尝试访问高级别用户的资源。

2、黑盒测试:fuzzing、模糊测试、权限攻击、流程攻击……

灰盒测试:对关键部分代码进行审计、协议的加密解密、关键数据的解密……

白盒测试:自动化工具审计、代码走读,发现深层次漏洞。

3、在msfconsole中,可以使用setg命令和unsetg命令,用于在msfconsole中设置全局性的参数值,从而减少相同值的输入情况

4、在msfconsole中利用nmap扫描,可以通过添加–script=smb-check-vulns脚本,来自动识别主机存在的漏洞

例如:msf > nmap -sT -A –script=smb-check-vulns -PO xxx.xxx.xxx.xxx

5、所谓“学”,是指学院式的各种网络安全理论研究,而“术”则是指实用性的技术、方法与手段。其中,“术”的最直接体现,就是各种黑客入侵攻击技术。在许多学院派的安全研究者和工作人员的眼中,往往厚“学”而薄“术”,甚至瞧不起”术”,对各种入侵行为和入侵技术持不屑的态度。

学院派的网络安全研究者们往往对网络安全的整体规划、网络协议原理及分布、入侵检测设备、防火墙等津津乐道,而把各种黑客攻击技术视作旁门左道,认为所谓的黑客攻击只不过是利用已有的漏洞或现成的工具,是表面的、是粗浅的,即使对网络和系统原理有所了解,也是极为局部的。然而事实确实,许多对网络原理一窍不通,甚至只会利用工具的“脚本小子”或“工具黑客”,令学院派的高材生们防不胜防,使网络遭受入侵攻击。

——摘自《大中型网络入侵要案》.肖遥.“学”与“术”之辨

6、Xss绕绕绕:

 

  1. <scRipT> 
  2. Fei1J3i4=//#$d#$%#$% 4645767 $#^3$ @$@SF ae&* 
  3. unescape //#$dgG RTDSF ae&*DFYR56456 456RT4 564 4 #$%#$^!~ 
  4. ("%61%6C%65%72%74%28%22%u6211%u7231%u80A5%u9E21%22%29"); 
  5. eval( Fei1J3i4 )//#$#$%#$%3@v%%!!@G f fgretr&*345$#^#$^ 
  6. </sCrIPt> 

7、网页框架低级隐藏:

  1. <iframe src=http://www.baidu.com width=0 height=0 frameborder=0></iframe> 

18、网页木马的原理通常是利用各种系统或应用软件的溢出漏洞造成溢出攻击,并自动执行木马程序。系统漏洞类:内置IE浏览器漏洞网马、各种系统组件漏洞网马。软件漏洞型:播放器漏洞网马、第三方浏览器插件网马、Office漏洞网马、其他应用软件网马。

9、采用Kerberos系统进行认证时,可以在报文中加入时间戳来防止重放攻击。用户首先向认证服务器AS申请初始票据,然后从票据授予服务器TGS获得回话密钥。

10、多形病毒指的是每次感染都会改变自己的计算机病毒,又叫幽灵病毒。一个不被扫描病毒检测程序发现的方法就是使用可变的加密钥匙进行自我加密。

11、为了保护我们的账号,我们可以在交换机上启用AAA认证来保证我们的设备安全,AAA认证分为authentication、authorization、accounting,只简单介绍一下authentication认证的配置:

S1(config)#aaa new-model //启动AAA认证机制
S1(config)#aaa authentication login name group tacas+ radius //此认证的名字是name,认证方法是tacas+、radius
S1(config-line)#line vty 0 4
S1(config-line)login authentication name //在vty接口应用AAA认证

大体的意思是,交换机启用了一个名子为name的认证,name定义了两个认证方法tacas+、radius,当交换机收到客户用户名和密码时,将此信息发到tacas+服务器上认证。当tacas+失效时启用radius,radius也是一种认证服务器。然后在vty也就是telnet端口上应用这个认证。

12、LSB算法:

1 将得到的隐藏有秘密信息的十进制像素值转换为二进制数据;

2 用二进制秘密信息中的每一比特信息替换与之相对应的载体数据的最低有效位;

3 将得到的含秘密信息的二进制数据转换为十进制像素值,从而获得含秘密信息的图像。

13、网络设备用SSH来访问,所能防范的网络攻击有:数据包欺骗、IP或者主机欺骗、口令截获、网络嗅探、插入攻击。

14、插入攻击:这种攻击可以在客户和服务器之间发送的正文数据流之间插入任意数据。SSH1.2.25后和OPENSSH的所有版本都专门进行了设计,来检测并防止这种攻击。这种检测程序增大了插入攻击的难度,但是并不能完全防止。SSH2使用强加密完整性检测手段来防止这个问题。可以用3DES算法来防止这种攻击。

15、HTTPS作用可以分为两种:一是建立信息安全通道,保证数据传输安全;另一种是确认网站的真实性。

16、注入攻击的本质,是把用户输入的数据当做代码执行。这里有两个关键条件,第一个是用户能够控制输入;第二个是原本程序要执行的代码,拼接了用户输入的数据。

——摘自《白帽子讲Web安全》吴翰清

17、Timing SQL Attack的本质是,利用BENCHMARK()函数,可以让同一个函数执行若干次,使得结果返回的时间比平时要长;通过时间长短的变化,可以判断注入语句是否执行成功。这是一种边信道攻击。如果页面存在SQL注入漏洞,则会较长时间才返回查询结果。如果页面不存在漏洞,则该语句将会很快执行完。

——摘自《白帽子讲Web安全》吴翰清

18、双查询注入核心语句:

  1. php?id=-1 union select 1 from (select+count(*),concat(floor(rand(0)*2),( 注入爆数据语句))a from information_schema.tables group by a)b 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/135820.html<

(0)
管理的头像管理
上一篇2025-03-01 19:24
下一篇 2025-03-01 19:25

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注