论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
DevOps与敏捷开发
›
web安全及内网安全知识
web安全及内网安全知识
用户云卷云舒
金牌会员
|
2024-7-13 20:14:37
|
显示全部楼层
|
阅读模式
楼主
主题
818
|
帖子
818
|
积分
2454
本文来源无问社区(wwlib.cn)更多详细内容可前去观看
http://www.wwlib.cn/index.php/artread/artid/7506.html
Web安全
1、sql注入
Web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致参数中的特别字符破坏了SQL语句原有逻辑,攻击者可以使用该毛病执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统下令以及绕过登录限制等
mysql注入点写shell的方式
2、SSRF
SSRF(Server-Side Request Forgery,服务器端哀求伪造):通俗的来说就是我们可
以伪造服务器端发起的哀求,从而获取客户端所不能得到的数据。SSRF毛病形成的
缘故原由重要是服务器端所提供的接口中包含了所要哀求的内容的URL参数,并且未对客
户端所传输过来的URL参数举行过滤。这个毛病造成的危害有:
(1)、可以对外网、服务器所在内网、当地举行端口扫描,获取一些服务的banner信息;
(2)、攻击运行在内网或当地的应用程序(好比溢出);
(3)、对内网Web应用举行指纹辨认,通过访问默认文件实现;
(4)、攻击内外网的Web应用,重要是使用Get参数就可以实现的攻击(好比Struts2毛病使用,SQL注入等);
(5)、使用File协议读取当地文件。
SSRF和redis的使用
3、xss
Web程序代码中对用户提交的参数未做过滤或过滤不严,导致参数中的特别字符破坏了HTML页面的原有逻辑,攻击者可以使用该毛病执行恶意HTML/JS代码、构造蠕虫、窜改页面实施钓鱼攻击、以及诱导用户再次登录,然后获取其登录凭证等。XSS攻击对Web服务器本身虽无直接危害,但是它借助网站举行传播,对网站用户举行攻击,窃取网站用户账号身份信息等,从而也会对网站产生较严峻的威胁。
4、文件上传
文件上传毛病通常由于代码中对文件上传功能所上传的文件过滤不严或web服务器相干解析毛病未修复而造成的,如果文件上传功能代码没有严格限制和验证用户上传的文件后缀、类型等,攻击者可通过文件上传点上传任意文件,包罗网站后门文件(webshell)控制整个网站。
5、其他web安全毛病
https://websec.readthedocs.io/zh/latest/vuln/index.html
内网知识
1、什么是域
将网络中多台盘算机逻辑上构造到一起,举行会合管理,这种区别于工作组的逻辑情况叫做域,域是构造与存储资源的核心管理单位,在域中,至少有一台域控制器,域控制器中保存着整个域的用户帐号和安全数据库。
2、域情况信息网络
域控查看
net group "domain admins" /domain
复制代码
查询所有域成员盘算机列表
net group "domain computers" /domain
复制代码
获取域密码信息(锁定策略等)
net accounts /domain
复制代码
向域控制器查询用户
net user /domain
复制代码
查询当前登录域
net config workstation
复制代码
查询域控IP(一般DNS 服务器即为域控服务器)
ipconfig /all
复制代码
3、内网渗透之PTH、PTT、PTK
域内横向移动
4.1 Golden Ticket(黄金票据)
当域内有可疑行为时,管理员通常会修改域控管理员密码来避免攻击者进一步攻击,但通常会忘记修改krbtgt 的密码,导致攻击者可以长期维他的权。域情况中,所有的票据都是由krbtgt 天生,获取了krbtgt的NTLM hash或AES-256就可以伪造域内任意用户身份访问其他服务。
1.前提条件:需要伪造的域管理员名称、完备域名称、域SID、krbtgt的hash NTLM值或AES-256值。
2.使用方法:
(1)抓取krbtgt hash值。
(2)在域成员主机上扫除票据缓存。
(3)天生黄金票据并注入内存。
(4)klist 查看票据。
(5)测试毗连域控或域内任意主机cmd 。
(6)再次查看缓存票据。
可以看到黄金票据是每次服务哀求都会伪造一次票据。
ps:除非在Enterprise Admins 中,否则黄金票据不能跨域信任使用,尺度的黄金票据仅限于其所在的子域。
4.2 Silver Ticket(白银票据)
白银票据以一个平凡域用户的身份天生TGS票据,并且是针对于某个机器上的某个服务,天生的白银票据只能访问指定的target 机器中指定的服务。白银票据在天生过程中不需要使用KDC ,所以不用颠末域控,留下的痕迹很少。
1.前提条件:域名城、服务账号的NTLM hash、服务SID 需要伪造的域名称。
2.使用方法:
(1)抓取域服务账号NTLM hash与SID 号。
(2)在原来不能访问域内其他主机的域成员主机上使用得到的信息天生白银票据。
(3)查看票据。
(4)测试cifs ,访问乐成。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
用户云卷云舒
金牌会员
这个人很懒什么都没写!
楼主热帖
更新:)
更新:)
北京动点元宇宙外包团队:微软入局工业 ...
Nginx 配置和性能调优
鸿蒙系统与安卓系统有什么区别 ...
Postgres14.4(Docker安装)
期末作业C#实现学生宿舍管理系统 ...
揭秘爆款的小程序,为何一黑到底 ...
《HarmonyOS开发 – OpenHarmony开发笔 ...
女神节特辑 | 5%的故事,看见女性开发 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表