起因
事情得从一款叫明日之后的游戏说起,遇到某个口嗨的想要我的信息,顺手反查到他的手机号码。
可是只有手机号码也没啥用,毕竟又不能喊他约架。然后突然想到土司一个发带后门短信轰炸源码导致被封号的老哥。
翻了翻帖子,下载到本地搭建了起来,可惜接口不够猛烈啊,于是网上寻找一些收费的轰炸站点,开始黑吃黑。
分享/干货/生活
事情得从一款叫明日之后的游戏说起,遇到某个口嗨的想要我的信息,顺手反查到他的手机号码。
可是只有手机号码也没啥用,毕竟又不能喊他约架。然后突然想到土司一个发带后门短信轰炸源码导致被封号的老哥。
翻了翻帖子,下载到本地搭建了起来,可惜接口不够猛烈啊,于是网上寻找一些收费的轰炸站点,开始黑吃黑。
关于内网渗透的学习资源太少了,自己也在恶补这块的知识,文章是看前辈们的文章结合自己的实际操作写的,就当作是笔记吧
最近想要开始学习内网渗透,搜集了一些教程,准备先实验一个vulnstack靶机,熟悉一下内网渗透操作再学习基础知识。
靶场下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/
压缩包中的win7为VM1,win2003为VM2,win2008为VM3,拓扑图如下所示:
/01.jpg)
目标机器开启AJP Connector 服务端口(默认开启,为8009端口)
这是一份跨站脚本(XSS)备忘录,收集了大量的XSS攻击向量,包含了各种事件处理、通讯协议、特殊属性、限制字符、编码方式、沙箱逃逸等技巧,可以帮助渗透测试人员绕过WAF和过滤机制。
译者注:原文由Portswigger公司的Web安全学院于2019年定期更新,对的,就是那家开发著名渗透工具Burp suite的公司,最后更新时间:2019年11月8日星期五10:58:07。
不需要用户交互的事件处理程序
激活元素时触发(IE)
1 | <a id=x tabindex=1 onactivate=alert(1)></a> |
页面打印后触发(Chrome、Firefox、IE)
前几天在驻场时候遇到一个套娃的站,一个站里面套了N多个站,域名相同,根据不同的子目录进行区分,由于现在已经修复了,只能尽量还原当时的场景来写这文章。
网站上传点对上传的文件进行了二次渲染,此处无法绕过,只能寻找其他突破口(因为套了不少站,浪费大量时间)。
翻功能的时候,在一个站点找到这么一个编辑器,是不是很眼熟。

很久没发文章了,一个是因为忙,另一个就是不知道发什么,这次遇到一个上传觉得挺有意思的,就分享一下思路。
在客户现场驻场遇到的站点,我们乙方在挖洞的同时,甲方也有十多个人在同步挖洞。我们少挖到洞还要找我们麻烦,欲哭无泪,太难了。
当时通过另外一个漏洞getshell,还在暗自高兴的时候,翻目录的时候,看到一个TempFile的目录下有个名为shell.aspx的文件,文件上传时间在目标给我们的前几个小时(客户在给我们目标前,就让甲方的渗透人员先测试了),此时的我笑容逐渐消失,意识到问题的严重性。
shiro是一个java场景使用较多组件,最近曝出因使用了 AES-128-CBC 模式对cookie进行加密,so可以padding oracle攻击构造数据进行反序列化攻击
影响版本: shiro<1.4.1
git clone https://github.com/3ndz/Shiro-721.git
cd Shiro-721/Docker
docker build -t shiro-721 .
docker run -p 8080:8080 -d shiro-721
攻击流程:
请求任意后缀为php的文件
目标环境为php5.2,5.4,且不能为nts
存在Accept-Encoding: gzip,deflate
此处填写base64加密后的payload:accept-charset: c3lzdGVtKCdjYWxjLmV4ZScpOw
PayLoad:
1 | GET /phpinfo.php HTTP/1.1 |

其他更好玩的思路靠自己去思考
在学生时代感觉月薪一万好高,总觉得有1万元可以干很多事情,可以去旅游,可以买电脑啊,可以买零食等等
等工作,到手工资又一万了,反而感觉不高了。
这是一个正常的现象,这是很多大学生进入社会最深切的感受。
因为的你的生活水平变了,消费水平变高了,自然而然的对收入的要求也变高了。
俗话说的好,由俭入奢易,由奢入俭难。
首先定义本文所说的现代化网站. 现代化网站是指符合以下多个特征的对外服务.
篇幅有限, 不再列举,但相信读者应该能理解笔者的意思.
不属于现代化网站最典型的例子就是 下载cms,安装lnmp,直接安装网站程序.
现在渗透教程基本都是基于不属于现代化网站的假设(实际上我还没发现基于渗透现代化网站假设的教程)