分类: 技术

54 篇文章

ssrf
SSRF 概念:攻击者通过该漏洞可以利用服务器端的应用程序发起伪造的请求,一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内网。也就是说可以利用一个网络请求的服务,当作跳板进行攻击。因此可以绕过一些基于网络拓扑的安全防护。 注入点: 从URL关键字中寻找:share、wap、u…
tornado模板注入
tornado模板注入 https://c1oudfl0w0.github.io/blog/2023/12/06/tornado%E6%A8%A1%E6%9D%BF%E6%B3%A8%E5%85%A5/#SSTI%E6%B3%A8%E5%85%A5 也是python的,所以跟jinjia很多一样的地方,这里仅列出一些特别的 入口: render和r…
Twig模板注入
Twig模板注入 判断: 探测内置变量 _self、_context {{ _self }} {{ _context }} 观察错误信息 {{ ''.__class__ }} // Jinja2/Python 风格 → 报错含 "Undefined property __class__" {{ ''.__class__() }} // Python…
xss
xss https://ctf.aabyss.cn/xss-labs/index.php https://xz.aliyun.com/news/17955 https://blog.csdn.net/m0_73610345/article/details/155503350) https://marblue.pink/2025/05/31/Web%…
反弹shell
反弹shell 一些基础知识: 描述符类:       文件描述符(File Descriptor,FD)是一个非负整数,用于标识进程打开的文件或其他输入/输出资源(例如:管道、网络套接字等),在Linux和Unix系统中       文件描述符是实现文件操作的基本机制之一,每个进程都有自己的文件描述符表,其中包含指向系统内核中文件对象的指针。 在…
工具指令
工具指令: dirsearch: python dirsearch.py -u (url) --delay (请求间隔) john: 破解: john 路径 查看已破解的密码: john --show hashes.txt | 使用字典攻击 | `john --wordlist=password.lst --rules hashes.txt` | …
request库基本用法
request库基本用法: 引入库: import requests 发送请求: x = requests.get('https://www.runoob.com/') 返回网页内容: print(x.text) 每次调用 requests 请求之后,会返回一个 response 对象,该对象包含了具体的响应信息,如状态码、响应头、响应内容等: p…
Next.js 16.0.6版本漏洞poc
Next.js 16.0.6版本漏洞poc 结果会在digest属性中 const payload = { 0: "$1", 1: { status: "resolved_model", reason: 0, _response: "$4", value: '{"then":"$3:map","0":{"then":"$B3"},"length":…
nmap
nmap 基本用法: 基础扫描: nmap <target> 基础扫描(默认1000端口) 全端口扫描: nmap -p- <target> 服务与版本探测: nmap -sV <target> 操作系统识别: nmap -O <target> Ping 扫描(主机发现): nmap -sn <…
php反序列化字符逃逸
php反序列化字符逃逸 前提:先序列化再对字符串进行过滤 原理:php反序列化根据s所指定的字符长度去读取后边的字符,由于过滤器对字符替换或删除后会导致字符串长度变化,可以利用这点结合提前闭合属性和对象让反序列化解析器”吞掉“下一个属性或者“吐出”一个新属性,怎样可以构造出自定义属性 缩短逃逸: <?php function str_rep(…