发布于 2022-04-15 CSRF总结 868 热度 无~ 渗透 简介 跨站请求伪造(Cross-Site Request Forgery, CSRF)是一种挟持用户在已经认证过的Web应用程序上 …
发布于 2022-04-14 CDN绕过方法 997 热度 无~ 渗透 验证是否存在CDN 多处ping 很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CD …
发布于 2022-04-12 MySQL-UDF提权 1180 热度 无~ 渗透 简介 UDF介绍:User Defined Functions简称UDF,通俗来讲就是用户可自定义函数。udf提权就是利用到创建自 …
发布于 2022-04-11 渗透测试中的常见端口 711 热度 无~ 渗透 2端口:管理实用程序 3端口:压缩进程 5端口:远程作业登录 7端口:回显 9端口:丢弃 11端口:在线用户 13端口:时间 17 …
发布于 2022-04-08 序列化反序列化漏洞 571 热度 无~ 渗透 概念和基础知识 序列化和反序列化 序列化就是将一个对象转换成字符串。字符串包括,属性名,属性值,属性类型和该对象对应的类名 反序列 …
发布于 2022-04-07 SSRF 1427 热度 无~ 渗透 漏洞概述 服务端请求伪造(Server-side Request Forge):是一种由攻击者构造形成由服务端发起请求的一个安全漏 …
发布于 2022-04-07 MSSQL渗透测试 554 热度 无~ 渗透 前提 getshell或者存在sql注入并且能够执行命令 sql server是system权限,sql server默认就是sy …
发布于 2022-04-07 渗透测试常见思路 606 热度 无~ 渗透 前期准备 首先明确渗透测试的目标和渗透深入程度,正规渗透要获取授权,然后整个流程大致如下: 技术侦查 -> DNS侦查 -& …