
渗透流程:

漏洞学习策略:

1.漏洞的发生原因是什么?定义是什么?
2.怎么确定是否存在这个漏洞?怎么发现这个漏洞?
3.漏洞会造成什么危害?
4.如何防御和修复这种漏洞?
5.有防御措施的情况下,怎么绕过这种漏洞?
世界上的hacker都属于什么?
1.APT组织(高级可持续性组织)
2.犯罪团伙
3.职业白帽
4.搞黑产的
5.个人爱好
网安大佬成长的五个阶段:
一、打基础
linux操作系统
计算机网络
MySQL数据库
HTML
Python
PHP
二、web渗透(初级渗透,黑盒测试)
信息收集
web安全
APP渗透
实战挖洞
渗透工具
漏洞扫描
漏洞复现
岗位:安全服务、渗透测试、安全运维、等保测评
以上岗位进大厂难,容易被裁
三、后渗透(高级渗透)
渗透框架
权限提升
权限维持
隧道技术
内网渗透
痕迹清理
四、代码审计
java编程
java代码审计
PHP编程
PHP代码审计
五、二进制
C语言
C++
汇编语言
windows核心课程
windows逆向
免杀反病毒技术
渗透测试挖掘思路:
1.识别系统框架
2.针对不同的功能点进行测试
3.如果没有发现相关漏洞,需要进行如下操作:
①目录扫描
②FUZZ
③JS相关
④CMS、插件、中间件
4.通过其他的技术挖掘更多的资产,寻找更多的漏洞
所有漏洞本质原因:
首先有一个自己可控的内容,这些输入的可控内容没有经过合适的处理,被代入到特定的场景里面,就会引发特定的漏洞
注意:是合适的处理,不一定是过滤(例如在越权漏洞中,张三对应的id为1,李四对应的id为2,将1改为2在服务器那边
看来就是正常的请求,根本不涉及到过滤)
例如:
sql:提交的可控内容,没有经过合适的处理,代入到后端的数据库中,变成了一个sql语句,导致我们自己提交的sql语句
可以被后端数据库执行
XSS:用户提交的内容没有经过合适的处理,代入到了前端的html代码中,导致我们可控的内容被html执行
可以通过html标签做一些操作,例如嵌套一个JavaScript
上传漏洞:可控的内容没有经过合适的处理,代入到服务器的文件系统,导致文件被恶意解析
越权漏洞:提交的可控的内容没有经过合适的处理,代入到了后端程序中的鉴权逻辑当中,构成了越权
代码执行:提交的可控的内容没有经过合适的处理,代入到了命令执行的逻辑中
CSRF漏洞:提交的可控的内容没有经过合适的处理,代入到了其它用户的前端访问
sql注入:
基本测试方法:
分类:
数字型:and 1 = 1
字符型:' and '1'='1
搜索型:%' and 1=1 and '%'='%
注:完整语句:like '%s%' and 1=1 and '%'='%'
(网站没有直接的一个回显,基本测试方法判断不出来 )
进阶测试方法:
数字型:and sleep(5)
例如:where id in(1,2,id)
测试方法:1) and (1=1
注:完整语句:in (1,2,1) and (1=1)
利用方法:
mysql:读数据、写入文件(webshell等)、读文件(loadfile )
如何防御:(这个很关键,面对开发讲)
有条件的情况下:参数化查询、预编译
没有条件的情况下:白名单、正则表达式
XSS:
分类:反射型、存储型、dom型
基本测试方法:
<script>alert(1)</script>
进阶测试:
<a href="aaaaaa "><script>alert(1)</script><" ">
如何利用:
盗取cookie、劫持内容
如何防御:
对尖括号进行实体化编码
但是单纯只对尖括号进行实体化编码,则可这样绕过:<img src='aaaaa ' onerror=alert(1)' '>

3095

被折叠的 条评论
为什么被折叠?



