安全共48篇 第3页
XSS漏洞-手动挖掘(三)|leon的博客

XSS漏洞-手动挖掘(三)

1.1 Stage 5 限制输入长度注入XSS http://xss-quiz.int21h.jp/stage--5.php?sid=4558a6085bab4b45184aab2e57fb77ae14e96786 1.1.1 页面分析 1.1.1.1  分析过程 提示信息:文本框长度限制 查看...
Leon的博客的头像|leon的博客Leon的博客2年前
2351
XSS漏洞-手动挖掘(二)|leon的博客

XSS漏洞-手动挖掘(二)

1.1 Stage 1 无过滤注入XSS 使用xss challenges闯关游戏进行验证。 http://xss-quiz.int21h.jp/ 1.1.1 页面分析 1.1.1.1  分析过程 页面提示需要做的是注入 alert(document.domain); 的JS脚本...
Leon的博客的头像|leon的博客Leon的博客2年前
2930
XSS漏洞-跨站脚本攻击介绍(一)|leon的博客

XSS漏洞-跨站脚本攻击介绍(一)

1.1 反射型XSS 这个功能类似一个留言板, 输入信息后下面会增加对应的信息。 1.1.1 原理演示 1、输入文本信息后页面汇总会添加我们输入的文本信息: 2、根据4中回显信息判断出显示的文本内容是H...
Leon的博客的头像|leon的博客Leon的博客2年前
2841
beff工具介绍|leon的博客

beff工具介绍

1.1 BEFF环境使用 1.1.1 beff介绍 BeEF ( The Browser Exploitation Framework)是由 Wade Alcorn(瓦德奥尔康)在2006年开始创建的,至今还在维护,是由ruby语言开发的专门针对浏览器攻击的框架。...
Leon的博客的头像|leon的博客Leon的博客2年前
4610
Web漏扫-DIRB|leon的博客

Web漏扫-DIRB

1.1 dirb简介 基于字典的Web目录扫描工具DIRB,专门扫描/猜测Web站点下有哪些目录,发现潜在的渗透目标。 1.2 dirb使用 [cce lang='bash']$ dirb http://192.168.10.159 -o sqli-labs.dirb ----...
Leon的博客的头像|leon的博客Leon的博客2年前
4140
Web漏扫-XRAY|leon的博客

Web漏扫-XRAY

1.1 Xray简介 1.1.1 Xray介绍 Xray是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有: 检测速度快:发包速度快,漏洞检测算法高效; 支持范围广:大至OW...
Leon的博客的头像|leon的博客Leon的博客2年前
2930
Web漏扫-AWVS|leon的博客

Web漏扫-AWVS

1.1 AWVS简介 Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的自动化网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。它可以扫描任何可通过Web浏览器访问的...
Leon的博客的头像|leon的博客Leon的博客2年前
3860
Web漏扫-AppScan(二)|leon的博客

Web漏扫-AppScan(二)

1.1 使用AppScan 1.1.1 程序修改为中文 1.1.2 扫描Web程序 1.1.2.1  未登录方式扫描站点 扫描靶场站点:http://192.168.10.159/sqli-labs/ 我们是对整个站点进行扫描,sqli-labs 案例中有些页...
Leon的博客的头像|leon的博客Leon的博客2年前
3070
Web漏扫-AppScan(一)|leon的博客

Web漏扫-AppScan(一)

1.1 AppScan简介 IBM Security AppScan (曾用名IBM Rational AppScan)是IBM的Rational软件部门的一组网络安全测试和监控工具。AppScan旨在在开发过程中对Web应用程序的安全漏洞进行测试。该产...
Leon的博客的头像|leon的博客Leon的博客2年前
2070
Burpsuite-高级使用(四)|leon的博客

Burpsuite-高级使用(四)

1.1 Burpsuite开启被动扫描 1.1.1 浏览器开启代理 1.1.2 burpsuite关闭拦截 1.1.3 配置被动扫描 1.1.4 访问要测试的站点 1.2 Burpsuite搭配Xray进行被动扫描 1.2.1 Xray配置侦听模式 [cce lang=...
Leon的博客的头像|leon的博客Leon的博客2年前
2800