web渗透测试
-
关于PHP编码安全—Hack之路
关于PHP编码安全 弱数据类安全 由于PHP的弱数据特性,早就了PHP的易学和易用。PHP在使用双等于号的时候(==),不会严格检验传入的变量类型,同时在执行的过程中可以将变…
-
使用Metasploit技术进行漏洞利用—Hack之路
使用Metasploit技术进行漏洞利用 首先对Linux目标机进行扫描,收集可用的服务器信息。使用Nmap扫描并查看系统开放端口和相关的应用程序收集到目标机相关信息后…
-
渗透测试关于建立Web后门—Hack之路
渗透测试关于建立操作系统后门在上篇文章中说到对靶机进行渗透拿到基本权限,因为并没有成功况且在很多情况下是拿不下服务器的,在这种情况下进行提权教学是明显多余的,所以我们这篇文章将如何…
-
最常见web漏洞SQL注入漏洞—Hack之路
SQL注入漏洞什么是SQL注入漏洞 SQL注入漏洞未PHP研发人员所熟知。它是所有漏洞类型中危害最严重的漏洞之一,SQL注入漏洞,主要是通过伪造客户端请求,把SQL命令提交…
-
逻辑漏洞挖掘—Hack之路
介绍逻辑漏洞 逻辑漏洞就是指攻击者利用业务的设计缺陷,获取敏感信息或破坏业务的完整性。一般出现在密码修改、 越权访问、密码找回、交易支付金额等功能处。其中越权访问又有水平越权和垂直…
-
通达(tongda)OA文件上传和文件包含漏洞重现及分析
0x00 概述 20200317,网上爆出通达oa被利用0day中勒索病毒的消息,官方已出漏洞补丁。该0day为利用文件上传和文件包含组合利用进行RCE,无须认证。 …
-
discuz ml RCE漏洞分析
0x00概述 7月11日,在网上发现discuz ml(多国语言版)出现RCE突破的消息,突破在于cookie的语言可控并且没有严格过滤,导致可以远程执行代码。 0x01影响范围 …
-
ThinkPHP框架全版本getshell—Hack之路
# 目录 ##### 一、控制器名引起的RCE##### 二、核心类Requests引起的RCE ### 一、控制器名引起的RCE ##### 公开时间:2018/12/09 ##…
-
命令执行漏洞(高危)—hack之路
命令执行漏洞 介绍命令执行漏洞 应用程序有时需要调用一些执行命令系统命令的函数,如在PHP中,使用system,exec,shell_exec,passthru,proc_pope…
-
暴力破解漏洞—Hack之路
暴力破解漏洞 介绍暴力破解漏洞 暴力破解的产生是由于服务器没有做限制,导致攻击者可以通过暴力的手段破解所需信息,如用户名,密码,验证码等。暴力破解需要一个庞大的字典,如4位数字的验…
-
WEB中的CSRF漏洞—Hack之路
WEB中的CSRF漏洞 介绍CSRF漏洞 CSRF (Cross-site request forgery,路站请求伪造)也被称为One Click Atac或者Session R…
-
揭秘黑客如何入侵你的电脑系统和网站—Hack之路(宣传)
揭秘黑客如何入侵你的系统和网站 内网入侵—电脑—服务器 黑客入侵方法之一,内网入侵,内网指的是在没有外网的情况下进行攻击,外网是什么,外网大家可以理解为宽带…
-
本地复现学习XSS漏洞—Hack之路
本地复现学习XSS漏洞 反射型XSS攻击 页面http://localhost/vulnerabilities/xss_r/实现的功能是在”你叫什么名字”表…
-
XSS漏洞介绍和原理—Hack之路
XSS漏洞介绍 跨站脚本(Cross-Site Scripting,简称为XSS或跨站脚本或跨站脚本攻击)是一种针对网站应用程序的安全漏洞攻击技术,是代码注入的一种。 它允许恶意用…
-
避免文件包含漏洞—Hack之路
避免文件包含漏洞 在PHP项目中文件包含漏洞常出现在include(),include_once(),require(),require_once(),spl_autoload()…
-
文件包含漏洞—Hack之路
文件包含安全 PHP文件包含漏洞的产生原因是在通过PHP的函数引人文件时,由于研发人员的疏忽,传人的文件名没有经过合理的校验,从而被攻击者操作了预想之外的文件,导致文件泄露。甚至恶…
-
PHP组件漏洞防护—Hack之路
PHP组件漏洞防护PHP库文件、PHIP 框架和其他PHP的软件模块,几乎总是以全部权限运行。如果个带有漏洞的组件被利用,这种攻击可能会造成严重的数据丢失或服务器接管。应用程序使用…
-
最新过任何WAF一句话木马——Hack之路
最新过任何防火墙一句话木马 <?php$white = “(${eval($_poSt[str_rot13(“jjj.unpxmy.pa“…
-
SQL注入修复建议—Hack之路
SQL注入漏洞防护 SQL注入是最危险的漏洞之一 ,但也是最好防护的漏洞之一。本文章将介绍在PHP的编码中合理的使用MySQL提供的预编译进行SQL注入防护,在PHP中使用P…
-
论SQL注入绕过技术—Hack之路
SQL注入绕过技术大小写绕过注入 例如大小写绕过注入的测试地址:http://192.168.0.106/sqli/?id=1。访问id=1’,发现错误页面爆出M…
-
Piwigo 2.10.1-跨站点脚本—Hack之路
Piwigo 2.10.1-跨站点脚本 #POC by:铱 #软件主页:http://www.piwigo.org #版本:2.10.1 #测试对象:Linux和Windows #…
-
SQLMAP安装教程与利用SQL注入—Hack之路
SQLMAP安装SQLMAP安装之前,首先需要安装PYTHON环境,这里安装的2.7版本的python,下载地址:https://www.python.org/ftp/python…
-
常规漏洞之一SQL注入详解—Hack之路
SQL注入漏洞确定可以注入之后需要做的步骤 首先我们知道了数据库的名字,我们急需要知道有哪些表,在构造union函数的时候竟然出现了报错,在测试环境上有源码,有报错,也有百度,…
-
常规漏洞之一SQL注入漏洞(2)—Hack之路
SQL注入漏洞什么是SQL注入漏洞 SQL注入漏洞未PHP研发人员所熟知。它是所有漏洞类型中危害最严重的漏洞之一,SQL注入漏洞,主要是通过伪造客户端请求,把SQL命令提交…
-
常规漏洞之一SQL注入漏洞(1)—Hack之路
SQL注入基础—Hack之路 介绍SQL注入SQL注入就是就是指Web应用程序对用户输入数据的合法性没有判断,前端传入后端的参数是攻击者可控的,并且参数带入数据库查询…
-
hack必备工具Burpsuite的安装教程—Hack之路
hack必备工具在windows10的Burpsuite的安装教程burpsuit是hack必备的抓包改包和爆破密码等等的利用工具,关于这类工具,只限于本地测试网站安全,请在国家法…
-
关于PHP文件上传漏洞—hack之路
PHP文件上传漏洞在Web系统中,允许用户上传文件作为一个基本功能是必不可少的,如论坛允许用户上传附件,多媒体网站允许用户上传图片,视频网站允许上传头像,视频等。但如果不能正确的认…
-
关于MS17-010漏洞利用失败的总结尝试和看法—Hack之路
关于MS17-010漏洞利用 关于MS17-101(永恒之蓝)的利用并不难,但是小编在复现的时候还是遇到了很多的问题关于漏洞过程 我们先准备了两个镜像,2008…
-
MSF框架攻击利用总结—Hack之路
MSF框架利用总结 关于MSF框架利用无非就是,先搜索可用攻击的模块—在到选择攻击模块—再到设置攻击参数—最后进行攻击 (1)搜索可用攻击的模块…
-
使用Namp扫描—Hack之路
使用Namp扫描 在Metasploit中同样可以使用Nmap扫描,熟练掌握Nmap的用法可以极大的提高个人的渗透测试技术,实际使用中,在msf命令提示下输入nmap,就可…
-
Metasploit使用辅助模块进行服务扫描—Hack之路
Metasploit使用辅助模块进行服务扫描 在扫描目标机器上运行的服务时,有多种基于服务的扫描技术可供选择,例如VNC,FTP,SMB等,只需执行特定类型的扫描就可以发现服务通过…
-
Metasploit框架自动化攻击模块使用与介绍—Hack之路
Metasploit框架自动化攻击模块使用与介绍 Metasploit简介 Metasploit是当前信息安全与渗透测试领域最流行的术语,它完全颠覆了已有的渗透测试方式。几乎所…
-
PHP代码执行漏洞—Hack之路
PHP代码执行漏洞 PHP提供代码执行类函数主要是为了方便研发人员处理各类的数据,然而当研发人员不能合理的使用这些函数时或使用时为考虑安全风险,则很容易被攻击者利用执行远程恶意的P…
-
关于PHP编码安全—Hack之路
关于PHP编码安全 弱数据类安全 由于PHP的弱数据特性,早就了PHP的易学和易用。PHP在使用双等于号的时候(==),不会严格检验传入的变量类型,同时在执行的过程中可以将变…
-
Yaws 2.0.7 XML注入/命令注入漏洞—Hack之路
#攻击标题:Yaws web服务器中存在多个漏洞#攻击作者:亚历克赛·普罗宁(vulnbe)#供应商主页:http://yaws.hyber.org/#软件链接:https://g…
-
Hack之路—关于网络安全的技术研究之路
从此刻开始,Hack之路将每天更新干货知识与web渗透案例,Hack之路在这里与你不见不散!