首页
学习
活动
专区
工具
TVP
发布

HACK学习

专栏作者
557
文章
1678464
阅读量
267
订阅数
干货 | 最全的文件上传漏洞之WAF拦截绕过总结
文件上传实质上还是客户端的POST请求,消息主体是一些上传信息。前端上传页面需要指定 enctype为multipart/from-data才能正常上传文件。
HACK学习
2022-02-17
9.3K0
实战 | WAF-Bypass之SQL注入绕过思路总结
如果流量都没有经过WAF,WAF当然无法拦截攻击请求。当前多数云WAF架构,例如百度云加速、阿里云盾等,通过更改DNS解析,把流量引入WAF集群,流量经过检测后转发请求到源站。如图,dict.com接入接入WAF后,dict.com的DNS解析结果指向WAF集群,用户的请求将发送给WAF集群,WAF集群经过检测认为非攻击请求再转发给源站。
HACK学习
2022-02-17
4.1K0
干货 | SSRF的防御与绕过
http://www.baidu.com@10.10.10.10与http://10.10.10.10请求是相同的
HACK学习
2022-02-11
2.7K0
实战 | WAF-Bypass之SQL注入绕过安全狗
•可以利用其它控制字符替换空格:%09,%0a,%0b,%0c,%0d,%20,%a0•可以利用注释符号替换空格:/**/、%23est%0d%0a、 --+a%0d%0a•可以利用数学运算以及数据类型:news_id=1.0,news_id=1E0,news_id=\N
HACK学习
2021-12-21
2K0
实战 | Bypass云锁MySQL注入总结
假如HTTP请求POST BODY太大,检测所有内容,WAF集群消耗太多的CPU、内存资源。因此许多WAF只检测前面的2M或4M的内容。对于攻击者而言,只需要在POST BODY前面添加许多无用的数据,把攻击的payload放在最后即可绕过WAF检测。
HACK学习
2021-12-15
2.2K0
干货 | Office文档钓鱼的实战和免杀技巧
原文链接:https://mp.weixin.qq.com/s/OdCrUOsVAscqOjWaq2w8hQ
HACK学习
2021-12-13
6.2K0
干货|C#内存加载免杀实战
然后还原DemoExe.exe,通过Assembly.Load()调用TestMethod方法。
HACK学习
2021-12-08
1.7K0
干货 | Certutil在渗透中的利用和详解
certutil.exe 是一个合法Windows文件,用于管理Windows证书的程序。
HACK学习
2021-07-21
5.2K0
干货 | Spring系列CVE以及POC编写
Spring在自动解析用户参数时候使用了SpelExpressionParser 来解析propertyName
HACK学习
2021-07-21
9640
Python安全 | Flask-jinja2 SSTI 利用手册
很多刚开始学习SSTI的新手可能看到上面的利用方法就蒙圈了,不太懂为什么要这么做,下面来讲一下关于Python中类的知识。面向对象语言的方法来自于类,对于python,有很多好用的函数库,我们经常会再写Python中用到import来引入许多的类和方法,python的str(字符串)、dict(字典)、tuple(元组)、list(列表)这些在Python类结构的基类都是object,而object拥有众多的子类。
HACK学习
2021-06-24
3K0
实战填坑 | CS使用CDN隐藏C2
但在搭建域名+CDN隐藏版c2时楼主遇到了不少的坑,在这里顺着搭建的思路慢慢把踩的坑填上。
HACK学习
2021-06-24
4K0
PHP代码审计要点
随着代码安全的普及,越来越多的开发人员知道了如何防御sqli、xss等与语言无关的漏洞,但是对于和开发语言本身相关的一些漏洞和缺陷却知之甚少,于是这些点也就是我们在Code audit的时候的重点关注点。本文旨在总结一些在PHP代码中经常造成问题的点,也是我们在审计的时候的关注重点。(PS:本文也只是简单的列出问题,至于造成问题的底层原因未做详细解释,有兴趣的看官可以自行GOOGLE或者看看底层C代码。知其然,且知其所以然)
HACK学习
2021-04-09
1.4K0
柠檬鸭组织样本分析
•设置防火墙规则,转发65532、65531、65529的请求到1.1.1.1•创建计划任务定时启动•写入批处理检测cmd.exe进程•如果cmd.exe进程数量大于10则重启机器
HACK学习
2021-02-01
3.2K0
记一次对QQ小程序下单平台的安全测试
原因就是我想吃辣条了 然后就去学生自己搞的小程序平台下单 闲起来了 就进行了一点简单的测试
HACK学习
2021-02-01
3.3K0
Vulnhut靶机渗透 InfoSecWarrior
InfoSecWarrior CTF 2020 2 总体思路 需要原图的话,公众号后台回复数字:0423 信息收集 IP地址 nikto 无有用信息 enum4linux 无有用信息 nmap扫
HACK学习
2020-04-27
7300
HITCON培训实验室-PWN题解
发现单纯的输入shellcode并不能getshell,看到orw_seccomp这个函数被我忽略了,再去看一下。
HACK学习
2020-04-08
9100
自己的服务器被抓鸡,看我如何反击
HFS网络文件服务器 2.3是专为个人用户所设计的HTTP档案系统,如果您觉得架设FTP Server太麻烦,那么这个软件可以提供您更方便的网络文件传输系统,下载后无须安装,只要解压缩后执行 hfs.exe,于「Virtual File System(虚拟档案系统)」窗格下按鼠标右键,即可新增/移除虚拟档案资料夹,或者直接将欲加入的档案拖曳至此窗口,便可架设完成个人HTTP网络文件服务器。
HACK学习
2020-03-12
1.7K0
精华 | SQL注入万能Bypass技巧
很多同学问注入bypass的一些细节,刚好前几天晚上做了一个梦,梦里进行了一些测试,今天觉得应该记录一下。
HACK学习
2020-03-02
2.7K0
渗透某非法约X软件
无聊寂寞(这不是重点),去应用市场上下载了某个同城约x软件,点开软件,首先不需要登录/注册就可以进来。。就感觉发现有问题了。
HACK学习
2020-02-17
1.9K1
实战审计某BC站源码,并拿下权限
源码的获取来源我就不透露了,找下载这种源码的站,想办法把卖源码的站撸了,然后免费下载就完事了
HACK学习
2020-01-14
2.6K0
点击加载更多
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档