码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 网络安全1


    网络攻击流程:
    攻击探测,漏洞利用,权限提升,权限维持,内网渗透,痕迹清理

    1. 常见的攻击脚本网站
      https://www.exploit-db.com/

    2. 漏洞公布网站
      https://www.cvedetails.com/

    信心收集:
    1 Ip收集:CND绕过
    2 域名信息:查找子域名
    3 服务器收集:端口,系统
    4 网站信息收集:开发语言,结构,框架
    5 其他:法人,邮箱,公司
    6 网络工商绘测工具: Fofa, 鹰图,zoomeye
    zoomeye联网设备都能检索,
    Fofa 通过网站上的关键信息,查找工具服务器等(https://fofa.info/)
    鹰图: https://hunter.qianxin.com/
    7 google Hacking:google-hacking-dadabase

    利用0Day, nDay漏洞:
    1 web漏洞
    xss,xxe, sql注入,文件上传,scrf,ssrf等
    2 系统漏洞
    window,linux常见漏洞,ps:ms17010
    3 中间件
    appache,nginx, tomcat等中间件
    4 CMS框架漏洞
    大米cms,织梦,metinfo

    利用菜刀,冰蝎,蚁剑远控工具
    获取网站权限,目录等
    蚁剑演示:
    会在upload目录下面创建php文件
    在这里插入图片描述
    在这里插入图片描述
    提升权限
    1 windows提权
    溢出,错误配置提权以及UAC提权

    2 linux提权
    kernel提权,suid提权,内核漏洞提权,计划任务提权,sudo提权

    3 数据库提权
    构造恶意sql语句,提权mysql 账号,udf提权, mof提权,反弹端口提权,启动项提权等

    4 第三方软件提权

    构造恶意netcatt,通过第三方软性就弄懂进行提权

    linux 文件解锁:chattr -i index.php
    不可以用suid提权的命令:
    namp, vim, find, bash, more, less, nano, cp, awk

    通过 find / -user root -perm -4000 -print 2>/dev/null 查看哪些可以通过suit提权
    查看文件属于:
    find index.php -exec whoami ;
    如果find有root权限,给文件解锁:
    find index.php -exec chattr -i index.php ;

    需要警惕的黑客组织:
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 相关阅读:
    动漫主题dreamweaver作业静态HTML网页设计——仿京东(海贼王)版本
    蓝桥杯第三场双周赛(AK)
    在面向对象的创建中,需要用到def init(self)方法。括号里的self是必选参数,必选参数存在的意义是什么,self可以干什么用,请举例表达self的用处。
    第六章【ADFS集成Exchang实现OWA\ECP单点登录SSO】验证AD联合身份验证(ADFS)是否配置成功
    “Flash闪存”基础 及 “SD NAND Flash”产品的测试
    Day 83
    29【定时器和延时器】
    Go | 基本数据类型详解
    保研复习数据结构记(8)--排序
    【云原生之kubernetes实战】在k8s环境下部署OrangeHRM人力资源管理系统
  • 原文地址:https://blog.csdn.net/jiachanghui007/article/details/132655450
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号