小迪笔记
个性化笔记:自己感觉不懂得,记不住的感觉重要的,觉得是需要补充的;
B站大佬的笔记很详细了,本篇笔记重在个人动手实验,自己理解原理意思,以及纪录个人进度,这里只做个性化笔记,一阶段一阶段的发,先立下flag,看看能否完成,篇章如下:
- 基础入门(第1天--第6天)
- 信息收集(第7天--第10天)
- web漏洞--SQL注入(第11天--第19天)
- web漏洞--文件上传(第20天--第24天)
- web漏洞--XSS(第25天--第28天)
- web漏洞--CSRF和SSRF(第29天)
- web漏洞--命令执行(第30天)
- 应急响应(第73天--第75天)
- Python开发(第76天--第79天)
- 红蓝对抗(第80天--第82天)
day1 基础入门-概念名词
第1天:基础入门篇~概念名词_不同脚本类型与安全漏洞的关系_廖一语山的博客-CSDN博客
【资料图】
域名
美国政府授权的机构ICANN负责管理全球根服务器、域名体系和IP地址等的管理;
中国政府授权的机构CNNIC(中国互联网信息中心)负责管理国内相关管理;
而与之合作的委托商有阿里云(收购的万网)、腾讯云、华为云等,可以在委托商购买域名,但是国内得备案才能使用,而国外则不需要;
国内:https://wanwang.aliyun.com/domain/tld#.com
国外:https://www.namesilo.com/
内容来源于: http://www.dzwebs.net/2913.html
ps:虽然亚洲只有一台根服务器在日本,但是不要慌,就算老美ban了我们,我们有镜像的,国内正常可以访问全球,但是别的国家可能访问不了我们;
DNS
常见的 DNS 安全攻击包括:
- DNS 污染攻击:攻击者篡改 DNS 服务器的响应,向用户提供错误的 IP 地址,从而导致用户访问到错误的网站或域名。
- DNS 劫持攻击:攻击者通过攻击 DNS 服务器或中间路由器,劫持用户的 DNS 查询,并向用户提供错误的 IP 地址,从而使用户访问错误的网站或域名,或者劫持用户的网络流量并进行中间人攻击。
- DNS 爆破攻击:攻击者通过大量的 DNS 查询请求猜测 DNS 查询的域名,从而发现域名的真正 IP 地址,对目标网络进行攻击。
- DNS 放大攻击:攻击者利用 DNS 协议的特点,向 DNS 服务器发送大量的 DNS 查询请求,使服务器响应大量的 DNS 数据包,从而占用服务器资源,甚至造成拒绝服务攻击。
- DNS 欺骗攻击:攻击者伪造 DNS 响应,将用户的 DNS 请求重定向到攻击者指定的网站或域名,并进行钓鱼攻击。
- DNS 反射攻击:攻击者利用 DNS 服务器中的开放式递归查询,向服务器发送假冒的 DNS 请求,使服务器向攻击目标发送大量的 DNS 响应数据包,从而进行拒绝服务攻击。
脚本语言
漏洞挖掘、代码审计与脚本类型的关系:
代码审计和漏洞挖掘都是通过分析代码来找出安全漏洞的过程;
不同的脚本类型对代码审计的影响不同,比如PHP因为其灵活性容易出现安全漏洞所以需要严格的代码审计;
不同的脚本类型对漏洞挖掘的影响不同,比如C/C++程序中,内存处理漏洞和缓冲区溢出漏洞比较常见可用fuzzing(模糊测试,基于黑盒测试)等工具辅助挖掘;
后门
后门是指在计算机系统中留下的一种用于绕过安全控制的可执行代码,通常由黑客或攻击者安装在系统中。后门的存在会给系统和数据带来潜在的安全风险。
后门的种类:后门根据不同的入侵方式和功能可以分为多种类型,包括远程后门、本地后门、固件后门、逆向后门等。
后门的危害:后门容易被黑客利用,进而对系统和数据造成严重的安全威胁,如信息窃取、篡改和删除、拒绝服务攻击、数据损毁等。
后门的检测:在安全评估和防御中,检测和定位后门是一项重要的工作。要检测后门通常需要使用一些特定的工具,如反病毒软件、安全扫描器、入侵检测系统等。
后门的玩法:攻击者使用各种技术、手段和工具制作和使用后门,比如通过文件上传漏洞、远程命令执行漏洞、社交工程和钓鱼等方式,来安装后门并维持其访问。
后门的免杀:为了避免病毒和反病毒程序检测和清除,攻击者可能会采用加壳、混淆、反调试等技术进行免杀,使得后门难以被发现和清理。
今日get:
app模拟器:http://www.xyaz.cn/
app逆向工具: https://pan.baidu.com/s/13_i1ExwEaA59GfMt1Rp0Hg
提取码:0b7b
远程管理工具:https://github.com/quasar/QuasarRAT/releases
网络抓包工具:http://www.downcc.com/soft/11196.html
多地ping网站:https://www.itdog.cn/ping/
hosts文件地址:C:\Windows\System32\drivers\etc
完成实验:
day2 基础入门-数据包扩展
第2天:基础入门~数据包拓展_x-ws-request-id_廖一语山的博客-CSDN博客
主要是熟悉请求包和响应包,以及抓包
今日get:
在线靶场_墨者学院 (mozhe.cn)
完成实验:
day3 基础入门-搭建安全扩展
第3天:基础入门~搭建安全拓展_廖一语山的博客-CSDN博客
域名扫描只能扫描出来域名文件,而域名文件只是占服务器资源的一小部分; IP扫描可以直接扫描出来服务器的根目录,得到的信息更多;
ISS服务站点搭建配置: https://blog.csdn.net/u011781521/article/details/53914335
找源码放服务站点:https://down.chinaz.com/class/3_1.htm
注意源码的敏感文件,后台路径,中间件类型;
一键搭建漏洞靶场?https://vulhub.org/
这里搞了好久啊,踩了很多坑,不过最后总是搭建好了,尝试了一下mysql的漏洞,呃就那一个,上期墨者学院的在线靶场还没搞啊,夭寿了;
Apache解析后缀漏洞: https://vulhub.org/#/environments/httpd/apache_parsing_vulnerability/
day4 基础入门-web源码扩展
web源码很重要,可以代码审计漏洞也可以做信息突破口!
怎么搞?搜索,咸鱼淘宝,第三方源码站。各种行业使用源码的渠道各式。网上查找、二手网站售卖、第三方网站(灰色)、知情圈内人分享
第4篇:基础入门~Web源码拓展_廖一语山的博客-CSDN博客
5. 语言与框架 — Web安全学习笔记 1.0 文档 (websec.readthedocs.io)
cms指纹识别:
云悉互联网WEB资产在线梳理|在线CMS指纹识别平台 - 云悉安全平台 (yunsee.cn)
https://github.com/Lucifer1993/cmsprint
使用命令:“ certutil -hashfile 文件名称.文件类型 MD5” 查看文件MD5值,比对指纹字典值查看是不是相应的
http://www.xiaodi8.com/?id=182
day5 基础入门-系统及数据库
除了中间件、网站源码问题容易导致安全问题以外,还有就是OS、DB、第三方软件平台等;
操作系统
如何判断对方服务器类型?
1、网站的访问链接更改大小写字母进行测试,如果更改后正常访问即Windows平台,如果不可以就是Linux平台;
2、根据ping对方网站返回的TTL值判断
3、nmap 工具判断
经典OS漏洞:MS17:010(永恒之蓝)
如何判断对方数据库类型?
动态网站才有数据库
1、可以根据常用开放端口判断
2、可以根据网站采用的代码语言常用数据库判断
不同的数据库攻击漏洞类型不同,
如何判断对方第三方软件
多数情况下是端口扫描判断,或者网站扫描
比如phpstudy默认的,或者其他快速搭建平台的默认的等等;
如果目标既不是web安全,又不是APP安全测试,可能是邮件服务器,游戏,负载均衡服务器,根据提供的服务来确定测试思路。
ms17010操作系统漏洞实验;数据库弱口令实验;
nmap端口扫描不出来
nmap探测系统信息 - 稀少的瓜皮 - 博客园 (cnblogs.com)
使用nmap 进行多种安全评估_nmap检测ssl_煜铭2011的博客-CSDN博客
1、对方装了防护软件,禁止了探针
2、对方服务器在内网
X 关闭
推荐内容
精彩推荐
-
小迪网安笔记一:基础入门2023-06-01
-
世界速讯:科兴制药:5月30日公司高管邓学勤增持公司股份合计2.24万股2023-05-31
-
美好的未来属于你们 基本情况讲解2023-05-31
-
天天快资讯:安阳市发布雷暴大风黄色预警2023-05-31
-
速看:近1年12只产品清盘,还有78只面临清盘。2023-05-31
-
精彩看点:江西丰城警方回应“大爷在菜市场猥亵多名女性”:涉事男子已被警方控制2023-05-31
-
坚持波比跳有什么好处?如何做一个标准的波比跳?_世界关注2023-05-31
-
多部门联动护航 灵活就业举措上新|快消息2023-05-31
-
光刻胶板块午后震荡走高 容大感光涨超8% 世界通讯2023-05-31
-
看点:制造业PMI连续两月回落 近六成企业反映市场需求不足2023-05-31
-
通江县气象台更新雷电黄色预警信号【III级/较重】【2023-05-31】2023-05-31
-
焦点观察:体坛午爆|王欣瑜晋级法网次轮,世联赛中国女排今战巴西2023-05-31
-
Vivaldi可以从微软商店下载2023-05-31
-
刘国梁王曼昱同发声,钱天一南非海边晒美照,孙颖莎小胖载誉归来2023-05-31
-
天天新动态:一个眼神就变道 全新宝马5系这招泰酷辣!2023-05-31
-
Skyline模拟器停止开发后:NS模拟器Yuzu宣布登陆安卓平台2023-05-31
-
“六一”儿童节消费提示2023-05-31
-
全球热议:10位“最美科技工作者”获颁奖杯2023-05-31
-
晋江持续发力科技成果转化工作2023-05-31
-
“姐弟恋”英语怎么说?可不是“”sister-brother love"!2023-05-31
-
快乐健步走 绿色生态行 消息2023-05-31
-
8个矩阵直播间月销千万,小杨哥打造疯狂家族 全球热点评2023-05-31
-
泡茶的基本步骤包括_泡茶的基本步骤|快报2023-05-31
-
光州无限制格斗大赛是什么梗(k1格斗大赛)2023-05-31
-
山东启动省域现代职业教育体系新模式试点 面向重点行业区域领域发展本科职业教育2023-05-31
-
地产行业急刹车,万物云的物业生意也不好做了 世界快播报2023-05-31
-
石狮凤凰医院口碑怎么样_石狮凤凰医院2023-05-31
-
天天要闻:歌词第一句是准备好了吗的2023-05-31
-
环球消息!营造适老化消费环境(市场漫步)2023-05-31
-
【招生】长白山科学探索营——跨学科主题式探究之旅2023-05-31
-
世界通讯!无声的告别_关于无声的告别介绍2023-05-31
-
战斗力5亿的体育老师(战斗力5)2023-05-31
-
氢氧化锂溶解度对照表_氢氧化锂溶解度2023-05-31
-
土地承包协议有法律效力吗_土地承包协议2023-05-31
-
绿色新能源醇氢产业学院揭牌成立——依托吉利新能源产业优势,深入推进新工科建设2023-05-31
-
心宽则人安,心大则福大_观热点2023-05-31
-
环球报道:新月集读后感300字5年级_新月集读后感2023-05-30
-
世界即时:泰罗奥特曼主题曲歌词谐音_泰罗奥特曼主题曲谐音2023-05-30
-
爱廷玖品牌介绍_爱廷玖壮阳补肾_当前速递2023-05-30
-
环球通讯!天邑股份:预中标中国移动光分路器产品集采项目2023-05-30
-
焦点要闻:总投资近300亿元 南沙三大先行启动区21个重点项目集中开工、竣工2023-05-30
-
当升科技将于6月5日解禁227.69万股2023-05-30
-
wd移动硬盘读不出来怎么办 WD移动硬盘无法读取|今日热讯2023-05-30
-
女尊 1对1(女尊文全程肉一对n)2023-05-30
-
“北山一号”成功完成首次地下转弯 中国北山地下实验室主体工程进入快速施工阶段|环球微动态2023-05-30
-
火线侦察兵:脑机接口或成为新风口 热讯2023-05-30
-
山西发改委公布10类定价听证项目 涉及出租车运价、景区门票等2023-05-30
-
天天最资讯丨期货kdj是什么意思(kdj是什么意思)2023-05-30
-
世界新资讯:警察师傅对徒弟的寄语_师傅对徒弟的寄语2023-05-30
-
焦点!通胀压力持续 消费品巨头雀巢(NSRGY.US)与联合利华(UL.US)更换CFO2023-05-30
-
紫米的食疗价值_前沿资讯2023-05-30
-
“五加强”精准服务 增实效乡村振兴2023-05-30
-
天天简讯:愁伤的二之宫君无修版(愁伤的二之宫君)2023-05-30
-
涌泉穴可以天天灸吗 灸涌泉穴的作用2023-05-30
-
世界观天下!卡米系统掉线(卡米系统)2023-05-30
-
小“链主”引领大产业 我国制造业单项冠军企业成长迅速_今日精选2023-05-30
-
环球今亮点!山西忻州警方公开通缉26名重大案件在逃人员:悬赏金额最高20万2023-05-30
-
天天快看点丨31股获北向资金加仓超亿元2023-05-30
-
cs神经枪(cs神枪手) 关注2023-05-30
-
海关总署允许多国20家境外水产品企业恢复对华出口2023-05-30
-
世界速看:引力传媒(603598)5月30日主力资金净买入888.53万元2023-05-30
-
中国将适时发射扩展舱段 空间站基本构型升级为“十”字构型_环球焦点2023-05-30
-
马祖拉赛前讲话:G6用了47分59.999秒才见分晓 今天可能要48分钟 当前头条2023-05-30
-
朝花夕拾读后感想50字_朝花夕拾读后感50字 世界播资讯2023-05-30
-
当前观察:发布会开始得看老任的!知名记者爆索尼和任天堂接下来还有发布会2023-05-30
-
当前速递!苹果 7 月关闭我的照片流服务:免费的服务没了2023-05-30
-
冰柜不制冷的原因及解决办法 冰柜不制冷的原因_天天速递2023-05-30
-
百事通!北京首钢园举办千人瑜伽社区活动中新社北京分社2023-05-30
-
全球滚动:锦堂菜市场巧治缺斤短两顽疾2023-05-30
-
贵阳交通银行电话2023-05-30
-
全球动态:厚植新就业形态的土壤(纵横)2023-05-30
-
潮汕话字典岑(潮汕话字典)2023-05-30
-
播报:江西省2023年“安全生产月”启动2023-05-30
-
世界头条:景旺电子(603228):5月29日北向资金增持51.86万股2023-05-30
-
【世界报资讯】水曲柳木象棋_水曲柳木2023-05-30
-
中国星辰丨新“太空出差三人组”是怎么炼成的?2023-05-30
-
最强黑客_对于最强黑客简单介绍2023-05-30
-
getting_over it怎么下载2023-05-30
-
经纬股份:公司目前没有脑机接口方面的研究项目-即时焦点2023-05-30
-
三号炉变身平行世界入口:未来已来2023-05-30
-
夏雨谭凯上阵狠打,电影《极寒之城》一场打戏拍了十天2023-05-30
-
一季度债市评级承揽同比增27% 负面调整占七成|世界今头条2023-05-30
-
河南省青少年短道速滑项目“破冰”,鹰城运动员贾丝予表现抢眼-天天百事通2023-05-30
-
夏收在即,上百台收割机不让下高速?河南南阳回应!安徽一地的做法被点赞2023-05-29
-
天天微资讯!牛奶蛋白 β-乳球蛋白可预防过敏2023-05-29
-
全球快看:“飞驰吧少年!” 广西青少年自由式轮滑锦标赛暨首届学青会自由式轮滑选拔赛举行2023-05-29
-
河南男子40万存银行20年,取钱时银行3次报警,银行:存单是假的 世界讯息2023-05-29
-
全球视点!盘中必读|“脑机接口”新概念来袭,多股连续涨停,市场情绪还在发酵2023-05-29
-
视觉山东丨大众视觉影像库一周图片精选(5月22日-5月28日)2023-05-29
-
港股三大指数齐跌!汽车经销商持续低迷,科网股表现分化2023-05-29
-
世界RTA盛典《Summer Games Done Quick 2023》开幕|热消息2023-05-29
-
和记黄埔地产集团官网_和记黄埔地产集团2023-05-29
-
环球要闻:日本央行将向国库注入1.98万亿日元2023-05-29
-
中评镜头:台湾工艺园区展示两岸文化传承 世界快报2023-05-29
-
中国星辰 | 神十六乘组迎来“新成员” 面临新挑战2023-05-29
-
今明两天四川陕西等地降雨发展 南方高温闷热天气持续2023-05-29