龙年吉祥|leon的博客
最新发布第3页
Linux木马-Linux中毒处理总结(五)|leon的博客

Linux木马-Linux中毒处理总结(五)

1.1 木马运行原理 生成是木马病原体 通过脚本每隔1分钟自动检测一次,如果木马程序不存在就从病原体复制一份到某个目录,然后执行副本木马,生成一个随机命名的程序,把副本放到系统定时任务计...
Leon的博客的头像|leon的博客Leon的博客2年前
1720
Linux木马-应急响应(六)|leon的博客

Linux木马-应急响应(六)

1.1 溯源 1.1.1 查看当前登录的用户 w是一个命令行工具,它可以展示当前登录用户信息,并且每个用户正在做什么,它同时展示以下信息:系统已经运行多长时间、当前时间和系统负载。 [cce lang='b...
Leon的博客的头像|leon的博客Leon的博客2年前
1410
pikachu靶场搭建|leon的博客

pikachu靶场搭建

1.1 pikachu靶场搭建 1.1.1 安装LAMP环境 参考《DVWA靶场搭建》1.1.1章节 1.1.2 下载部署pikachu https://github.com/zhuifengshaonianhanlu/pikachu [cce lang='bash'][root@web ~]# cd /var/w...
中国蚁剑介绍|leon的博客

中国蚁剑介绍

1.1 中国蚁剑 1.1.1 蚁剑介绍 蚁剑(AntSword)是一款开源的跨平台WebShell管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。 1.1.2 下载蚁剑 蚁剑源码:https://...
PentesterLab靶场搭建|leon的博客

PentesterLab靶场搭建

1.1 PentesterLab靶场搭建 1.1.1 下载PentesterLab https://pentesterlab.com/exercises 找到相应的漏洞(只有free是免费下载)后进行下载,此处以XXL漏洞为例: 1.1.2 VMware使用ISO文件 下载...
Web渗透-CSRF漏洞(一)|leon的博客

Web渗透-CSRF漏洞(一)

1.1 CSRF原理 1.1.1 csrf简单理解 假设用户已经保存某网站的登录信息,下次登录不需要认证,此时黑客构造一个访问该站点的链接并添加如:修改密码、转账等操作的参数,用户点击链接后黑客构造的...
Web渗透-SSRF漏洞(二)|leon的博客

Web渗透-SSRF漏洞(二)

1.1 SSRF介绍 1.1.1 SSRF简介 SSRF(Server-Side Request Forgery,服务器端请求伪造)通过篡改HTTP请求中的资源地址发送给服务器,服务器没有校验请求的合法性就解析用户传递过来的请求,处理之...
Web渗透-文件漏洞(三)|leon的博客

Web渗透-文件漏洞(三)

第1章 文件包含漏洞利用 1.1 文件包含漏洞介绍 文件包含即通过php函数加载另一个文件中的php代码,此函数通常会获取所有文件内容进行执行,识别到php代码后会执行php代码。 1.2 实验环境 序号 ...
Web渗透-XXE漏洞(四)|leon的博客

Web渗透-XXE漏洞(四)

1.1 XXE漏洞介绍 XXE(XML External Entity Injection)XML外部实体注入。 XML是一种类似于HTML(超文本标记语言)的可扩展标记语言,是用于标记电子文件使其具有结构性的标记语言,可以用来标...
暴力破解-字典生成pydictor(一)|leon的博客

暴力破解-字典生成pydictor(一)

1.1 pydictor 1.1.1 下载pydictor https://github.com/LandGrey/pydictor 1.1.2 安装pydictor [cce lang='bash']$ cd Program $ git clone --depth=1 --branch=master https://www.github.com/l...