服务攻防

redis https://github.com/n0b0dyCN/redis-rogue-server https://github.com/vulhub/redis-rogue-getshell # 未授权访问-CNVD-2019-21763 https://github.com/vulhub/

服务攻防

kali

常用工具 内网渗透 crackmapexec 密码喷射器 sudo apt install crackmapexec 作者退休了也可以将命令平替换成它的继任者netexec,如果带 --local-auth 则表示喷射本地账号不带则一起喷射域账号 # 明文密码传递 ./proxy.sh 127.0.

kali

portswigger 靶场

1. JWT身份验证 爆破弱secret 扫描到目标系统后,如果网上能搜到它的默认密钥漏洞,我们可以在官方源码或者自己搭一个同版本的测试环境,把默认的Token扒下来,直接往目标系统上打。很多情况下管理员根本不会去改这个默认密钥(jwt sercret),所以搞不好就这样绕过登录了。 HS256 对

portswigger 靶场

渗透方式

1. 信息搜集 开发注释未及时删除 js前台拦截 === 无效操作 没思路的时候抓个包看看,可能会有意外收获 总有人把后台地址写入robots,帮黑阔大佬们引路 phps源码泄露有时候能帮上忙 某人解压源码到当前目录,测试正常,收工?等着被爆破工具得到源码zip吧 svn或git版本控制很重要,但不

渗透方式

安全工具

x. sqlmap # 盲注参数--technique=T B Boolean-based blind 布尔盲注(页面内容变化) T Time-based blind 时间盲注(响应延迟) Q Inline queries 内联查询 # 强制使用https sq

安全工具