文章列表

应用层网络服务与最终用户的一个接口。 协议有:HTTP FTP TFTP SMTP SNMP DNS TELNET HTTPS POP3 DHCP 表示层数据的表示、安全、压缩。(在五层模型里面已经合并到了应用层) 格式有,JPEG、ASCll、EBCDIC、加密格式等 会话层建立、管理、终止会话。(在五层模型里面已经合并到了应用层) 对应主机进程,指本地主机与远程主机正在进行的会话 传输层定义传输数据的协议端口号,以及流控和差错校验。 协议有:TCP UDP,数据包一旦离开网卡即进入网络传输层 网络层进行逻辑地址寻址,实现不同网络之间的路径选择。 协议有:ICMP IGMP IP(IPV4...

360SRC360安全应急响应中心 一、测试规范: 注入漏洞,只要证明可以读取数据就行,严禁读取表内数据。对于UPDATE、DELETE、INSERT...

1xx:信息性状态码,表示请求已被接收,继续处理。 2xx:成功状态码,表示请求已成功被服务器接收、理解和接受。 200 OK:请求成功。 201 Created:请求已经被实现,而且有一个新的资源已经依据请求的需要而建立。 204 No Content:服务器已经成功处理了请求,但是没有返回任何实体内容。 3xx:重定向状态码,表示需要客户端进一步的操作才能完成请求。 301 Moved Permanently:请求的网页已永久移动到新位置。 302 Found:请求的网页已临时移动到新位置。 304 Not...

文件包含漏洞原理Web应用程序在处理用户提供的数据时,没有对输入进行充分的验证和过滤。攻击者可以通过构造恶意请求,将恶意文件或代码注入到应用程序中,从而控制应用程序的行为 防御 输入验证和过滤:Web应用程序应该对所有输入进行验证和过滤,确保输入数据的正确性和安全性。例如,应该检查输入的文件名是否合法,并且不允许包含任何特殊字符或命令。 文件权限控制:Web应用程序应该限制文件访问权限,确保只有授权用户可以访问文件。例如,应该设置文件的读写权限,以防止未授权用户读取或修改文件。 使用白名单:Web应用程序应该使用白名单来限制文件包含的范围。例如,只允许包含特定目录下的文件,而不是允许包含任何文...

iis漏洞原理IIS在web扩展中开启了webdav,配置了可以写入的权限。 漏洞复现在网页目录中使用OPTIONS提交方式,判断是否看可以使用PUT和MOVE方式进行提交请求 (1)使用burp任意抓取报文(2)修改请求头为OPTIONS(3)查看返回中是否带有PUT和MOVE请求方式 使用PUT进行提交 PUT /test.txt HTTP/1.1 Host: upload.moonteam.com Content-Length: 25 <%eval...

序列化与反序列化的区别 序列化:把对象转化为可传输的字节序列过程称为序列化。 反序列化:把字节序列还原为对象的过程称为反序列化。 PHP命令执行函数system shell_exec passthru exec popen proc_open putenv assert Windows 入侵排查思路? 收集信息:收集有关系统和网络的信息,包括系统日志、安全日志、进程列表、网络连接列表、服务列表等。 分析进程:检查所有正在运行的进程,查看是否有可疑的进程或进程行为,比如 CPU...

log4j漏洞原理log4j2框架下的lookup服务提供了{}字段解析功能,传进去的值会被直接解析,JNDI服务会请求远程服务来链接本地对象,这时候只用在{}里面调用JNDI服务即可反弹shell到指定服务器特征:数据包里有{jndi:ladp//}字段 log4jl漏洞危害此次漏洞主要是 Log4j2 内含的 lookup 功能存在 JNDI 注入漏洞,该功能可以帮助开发者通过一些协议读取相应环境中的配置。漏洞触发方式非常简单,只要日志内容中包含关键词...

未授权漏洞的原理未授权访问漏洞的原因通常是由于系统或应用程序中的权限配置不当或认证机制存在缺陷。攻击者可以通过各种手段绕过认证机制或者利用系统的漏洞获取高权限操作的权限,从而访问系统中的敏感信息或者执行恶意操作。 未授权漏洞的危害 数据泄漏:攻击者可以获取未授权访问的数据,如用户信息、机密文件等。 破坏数据完整性:攻击者可以修改、删除或篡改未授权访问的数据。 服务中断:攻击者可以通过未授权访问来阻止合法用户的访问,导致系统服务中断。 恶意操作:攻击者可以利用未授权访问权限,进行恶意操作,如植入恶意代码、发起网络攻击等。 未授权漏洞的防御 访问控制:实现严格的访问控制机制,包括身份验证、权限管...

逻辑漏洞的原理逻辑漏洞是指在程序设计中存在的逻辑错误,导致程序在执行过程中出现不符合预期的结果。这些错误通常涉及到程序的控制流程、数据处理、条件判断等方面,可能会导致程序崩溃、数据泄露、权限提升等严重后果。 测试方法可以通过源代码审计找出漏洞(网上有开源的代码才行),用burp...