码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 小迪笔记(1)——操作系统&文件下载&反弹SHELL&防火墙绕过


    名词解释

    • POC:验证漏洞存在的代码;

    • EXP:利用漏洞的代码;

    • payload:漏洞利用载荷,

    • shellcode:漏洞代码,

    • webshell:特指网站后门;

    • 木马:强调控制电脑

    • 病毒:破坏性程序;

    • 反弹shell:将权限反弹到其他机器上;

    • 跳板:中介,

    • 黑盒测试:没有代码,不知目标情况;

    • 白盒测试:知道代码

    • 社会工程学:“社工”,

    • 撞库:从泄露的数据库(社工库)中获取想要的信息;

    • ATT&CK:红蓝对抗框架,MITRE ATT&CK®

    渗透测试常用术语总结 - 11阳光 - 博客园 (cnblogs.com)

    基础案例1:操作系统——命令&权限&用户&防火墙

    1、windows&linux常见命令

    【3】web安全入门篇-渗透测试中常用的命令-CSDN博客

    2、权限

    分为:文件权限、服务权限、用户权限
    windows下:administrators代表管理员组,组权限优先于用户权限。

    3、防火墙

    自带防火墙:对出站基本上没检测,对入站检测很严格。
    WAF:web层面的防火墙。

    实用案例1:文件上传下载——解决无图形化&解决数据传输

    目的:

    1. 解决无图形化:就是说在没有图形化界面时,需要使用命令行进行文件上传与下载;
    2. 解决数据传输:进行文件上传与下载的目的是为了上传/下载shell,建立攻击机与靶机之间的通讯。

    相关命令
    linux:wget、curl、python、ruby…
    windows:powershell、certutil、bitsadmin…

    实用案例2:反弹shell——解决数据回显&解决数据通讯

    目的:

    1. 数据回显:输出命令执行过程中的信息;
    2. 数据通信:

    在NAT模式下,VMnet8充当主机与虚拟机之间信息交换的桥梁,启用VMnet8,主机和虚拟机之间是可以互ping的。
    ![[Pasted image 20231117145845.png]]

    禁用VMnet8,虚拟机处在内网环境下,虚拟机可以ping通主机,主机ping不通虚拟机。
    在这里插入图片描述

    端口转发:

    正向连接和反向连接:以本机为基准,本机连接虚拟机,属于正向连接;虚拟机连接本机,属于反向连接。

    资源

    1. [棱角社区](https://forum.ywhack.com/)
  • 相关阅读:
    前端面试问题(4)
    java毕业设计宠物交易mybatis+源码+调试部署+系统+数据库+lw
    java 日期格式转换
    威纶通触摸屏制作自定义欢迎界面的几种方法介绍
    统一潮流控制器 (UPFC) 的应用,以增强电力系统中的电压稳定性(Matlab代码实现)
    Android Room的使用详解
    无损分区工具对电脑硬盘分区,介绍一款硬盘无损分区工具
    MYSQL练习题:部门工资前三高的所有员工
    [ 复习 ] - TypeScript 基础类型
    innodb引擎,myisam引擎,memory引擎区别【最新版】
  • 原文地址:https://blog.csdn.net/qq_55202378/article/details/134495788
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号