2018.7.17学习笔记_2018年7月份的学习笔记_小爱0514的博客-程序员秘密

学习笔记
2018.7.17
DVWA文件上传漏洞
1. 使用Burpsuite:
1) 先将木马的扩展名改成一个正常的扩展名,如jpg
2) 上传时使用Burpsuite拦截数据包,将木马的扩展名改为原来的php,即可绕过客户端的验证。
例题:
这里写图片描述

做法:
1.点击浏览,选择一文件

2.打开浏览器设置,使用代理服务器,127.0.0.1

3.然后打开burpsuite,然后在浏览器里点击提交

4.burpsuite抓包后,改变文件的扩展名

在上图中的1中把文件的扩展名改为php,然后点击2的forward,把东西返给浏览器
2. 白名单检测绕过(白名单就是只只能上传规定后缀的文件,主要利用截断上传绕过,0x00截断与%00截断)
0x00截断是将上传文件名或路径名中使用ascii码值为0的字符(也就是null)来进行截断。多用在路径和文件名截断中; %00一般用在URL中用于截断url来进行文件包含,两者原理都一样,都是ascll为0的字符,只是形式不同而已; 在上传的时候,当文件系统读到【0x00】时,会认为文件已经结束。利用00截断就是利用程序员在写程序时对文件的上传路径过滤不严格,产生0x00上传截断漏洞; 通过抓包截断将【evil.php.jpg】后面的一个【.】换成【0x00】。在上传的时候,当文件系统读到【0x00】时,会认为文件已经结束,从而将【evil.php.jpg】的内容写入到【evil.php】中,从而达到攻击的目的。
例题:必须上传成后缀名为php的文件才可以:
1)和上题相同,选择一个文件
2) 打开浏览器设置,使用代理服务器,127.0.0.1

3) .然后打开burpsuite,然后在浏览器里点击提交

4) burpsuite抓包

在1出加上1.phpphp.jpg,然后点击Hex

在横线的那一行,php后的ascii码值改为00
5)返回Raw,检查上一步在Uplads后加的1.phpphp.jpg中,第一个php后是否改变
6)然后把包返回给浏览器
Sqlmap下载、安装
Sqlmap安装教程网址:Sqlmap安装教程
1. 安装Sqlmap
下载好的sqlmap,我们将下载的首先解压,然后将目录更改为SQLMap,
然后我们将SQLMap复制到Python的安装目录下
新建立一个cmd的快捷方式,并命名为叫“SQLMap”
右键属性,这里需要修改2个地方,一个是“目标”,一个是“起始位置”,

双击刚才创建的快捷方式,测试下

如果出现下列:

注意:
Python必须是python2,如果用户变量里没有python2,上述最后一步操作则不会成功;
需要将python2增加到变量里,打开高级系统变量的环境变量,在用户变量里的path里加上python2的路径,并把它置顶。
OWASP TOP 10
1. 注入
介绍
简单来说,注入往往是应用程序缺少对输入进行安全性检查所引起的,攻击者把一些包含指令的数据发送给解释器,解释器会把收到的数据转换成指令执行。常见的注入包括SQL注入,OS Shell , LDAP , Xpath , Hibernate等等,而其中SQL注入尤为常见。这种攻击所造成的后果往往很大,一般整个数据库的信息都能被读取或篡改,通过SQL注入,攻击者甚至能前够获得更多的包括管理员的权限;
危害
注入能导致数据丢失或数据破坏、缺乏可审计性或是拒绝服务。注入漏洞有时甚至能导致完全接管主机。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_42297538/article/details/81213737

智能推荐

谁能提供修改生产订单的Bapi?_abpi修改生产订单_SAP剑客的博客-程序员秘密

SAP项目中开发用到的BAPI转载自:http://blog.sina.com.cn/s/blog_45f2f8670100hjpl.htmlMM模块1、 BAPI_MATERIAL_SAVEDATA 创建物料主数据注意参数EXTENSIONIN的使用,可以创建自定义字段例如WA_BAPI_TE_MARA-MATERIAL = ITAB_UP-MATNR.T_EXTENSI

重积分 | 【拓展】格林公式、高斯公式、斯托克斯公式之间的联系_格林公式高斯公式斯托克斯公式的联系_西皮呦的博客-程序员秘密

数学分析内容,帮助理解即可。格林公式是多元函数微积分学中的一个重要公式,我们默认已知此直角坐标下的算式,用它讨论格林公式的两种形式,并很自然地推广到高斯公式和斯托克斯公式。一.格林公式的旋度形式(第一形式)上式被称为格林公式的旋度形式或用格林公式的第一形式。一般的课本上只介绍了格林公式的直角坐标形式,其实就是格林公式的第一形式。二、格林公式的散度形式(第二形式)三、两类形式之间的一个联系格...

Zstack之例程GenericApp分析笔记1_genericapp_endpoint_YaHa201286的博客-程序员秘密

这两天一直在左看看TI的官方文档,右看看网上的各种Zigbee

pta 7-2 jmu-python-组合数 (20 分) python函数练习_程の编程日记的博客-程序员秘密

本题要求编写程序,根据公式算出从n个不同元素中取出m个元素(m≤n)的组合数。输入格式:输入在一行中给出两个正整数m和n,以空格分隔。如果输入数据负数,能输出提示不能负数 如果输入数据出发非法数据,能输出提示请输入数值(数值异常处理)输出格式:按照格式result = 组合数计算结果输出。输入样例:2 7输出样例:result=21.00话不多说...

mpvue开发小程序: 无效的 appJSON["tabBar"]["items"]_「已注销」的博客-程序员秘密

总是有这一句……大概是因为这是多端小程序,支付宝或者是百度和头条用的,微信没有用

随便推点

mysql中utf8mb4_unicode_ci的坑_不死族CC的博客-程序员秘密

正常的名字都没错误。同事有emoji表情的名字查询炸了。如下错误Cause: java.sql.SQLException: Illegal mix of collations (utf8_general_ci,IMPLICIT) and (utf8mb4_unicode_ci,COERCIBLE) for operation 'like'\n; uncategorized SQLException...

阿里ECS云服务器买来之后必做的几个操作_完成云服务器ecs创建之后的第一步是什么_孤寒者的博客-程序员秘密

今天我为大家带来的是如何在云服务器中配置自己的环境。在这里先说明一下我的配置,我使用的是 阿里云服务器ECS + Ubuntu 20.04 64位 来实现的,不同的服务器和不同的系统版本可能会导致操作有些许不同,如果你是 华为云 或 者 腾讯云 又或者是 百度云 的用户,还请自己多多摸索,大致的思路是一样的。废话不多说,我们现在就开始来着手实现吧——此处我们是假设你已经购买好阿里云ECS云服务器哦!1. 检查你的安全组首先,我们要做的是打开你的 安全组,检查你的 22 端口是否被开启,只有当端口

医学影像处理相关软件及python包_菜鸟川的博客-程序员秘密

一、软件1. Freesurfer        FreeSurfer是一个软件包,用于分析和可视化来自横断面或纵向研究的结构和功能神经影像数据。FreeSurfer为结构MRI数据提供完整的处理流,包括:颅骨剥离,B1偏置场校正和灰白质分割;重建皮质表面模型(灰白色边界表面和软脑膜表面);标记皮质表面上的区域以及皮层下的大脑结构;用立体定位图非线性配准个体的皮质表面;统计分析组形态测量差异。wi...

字符串倒着输出java_Java 输出反转字符串_拼命阿白的博客-程序员秘密

Java 输出反转字符串public class Test {public static void main(String args[]){try{// 获取键盘输入的字符串BufferReader f = new BufferReader(new inputStreamReader(System.in));String str =f.readline();for (int i = str....

Unity Kinect 添加删除用户委托_unity 清空委托_会思考的猴子的博客-程序员秘密

写这个的目的是为了尽量不要去改变KinectManager.cs的封装性,防止运行其他Demo场景出现异常1. 面板上添加KinectManager.cs,新建一个脚本也添加上2. KinectManager.cs写个委托3.在CalibrateUser方法里新增一个用户的时候发布委托4.在RemoveUser方法里,失去一个用户的时候发布委托...

flowable实战(六)flowable的意见表和附件表应用_flowable createattachment_热水钟的博客-程序员秘密

一、act_hi_comment和act_hi_attachment两表表,前者意见表后者是附件表意见表它里面有一个类型type字段,分别是comment代表意见(这个type可以自定义,例如自定义为:通过/退回/提前终止),缺省提供了comment,event是事件,当你给附件表增加记录时,它就会在意见表同时增加多少条记录,并且type的类型为event。所以取意见时,需要注意这个问题。...

推荐文章

热门文章

相关标签