https://www.cnblogs.com/sunny11/p/13583083.html
https://forum.ywhack.com/bountytips.php?download
https://forum.ywhack.com/reverse-shell/
https://blog.csdn.net/weixin_43303273/article/details/83029138
基础知识
1. 反弹shell-解决数据回显和交互式回显、数据通信问题
nc工具(Netcat):接收反向shell
1 | Server:nc -lvvp 5577 # 监听该端口,返回极其详细的日志 |
交换c、s,可以交换出入站,绕开防火墙
反向连接:让目标主机主动连接进攻主机。正向连接则相反
2. Web 应用
-
环境架构
- 开发语言
- 程序源码:开发语言、应用类型、开源CMS、开发框架等
- 中间件容器、数据库类型、服务器操作系统、第三方软件等
-
安全漏洞分类
SQL注入、文件安全、RCE执行、XSS跨站、CSRF/SSRF/CRLF、反序列化、逻辑越权、未授权访问、XXE/XML、弱口令安全等
-
抓包、封包…
-
抓包:截获请求,看请求了什么地址、用了什么参数、服务器返回了什么等等
-
封包:按照某个App或协议要求的格式,构造出类似的请求数据,比如填写请求头、参数、二进制字段、校验值等,再发送给服务器。
常用于做游戏外挂
能精确到每个操作的数据包,例如利用封包,能直接操作游戏中的回城功能。
-
应用分类
- Web应用站点操作数据抓包-浏览器F12网络监听
- APP、小程序、PC抓包HTTP/S数据-Fiddler、Charles、BurpSuite
- 程序进程、网络接口、其他协议抓包-WireShark、科来网络分析系统
- 通讯类应用程序封包分析发送接收-WPE四件套封包、科来网络分析系统
-
-
工具
-
Fiddler、Charles、BurpSuite:HTTP协议
抓取对象:APP、小程序、PC抓包。
Fiddler、Charles纯抓包Bp可以用于重放或者别的安全测试
-
Wireshark、科来网络分析系统、TCPDump:其他协议,网络封包分析软件
-
科来网络分析系统
可筛选进程的数据包,新手友好
-
-
隧道代理:应对拉黑IP和封IP问题
local-proxy-target
例如local被target拉黑了,那就可以通过代理请求。且每次请求可以换不同代理
-
其他辅助工具
- BurpSuite:Web抓包工具
- Charles:将包按照URL地址分类,便于查看。触发相关地址时高亮
- Proxy Switchy(浏览器插件抓包插件):其实就是为浏览器单独设置代理,让请求和响应变为server-bp-browser。即使不通过插件,应该也有别的方式实现。好像可以直接为电脑设置代理,这样web和小程序都能走bp
- Proxifier(电脑上的微信小程序抓包软件)
- 安卓模拟器:逍遥、雷电、夜神
- CCProxy:APK-CCProxy-WPE监控cc进行,实现封包抓包
-
-
考虑阻碍
- 站库分离
- CDN加速服务,如果找到的是缓存,攻击的也是缓存,需要找到真正的服务器ip
- 负载均衡服务,多台服务器提供服务,可能找到的只是备用机(目标一般是主控),备用机可能想要的东西
- WAF应用防火墙
- 主机防护防火墙
-
加密编码
-
常见
-
密码存储加密:MD5(32|16), SHA1(40), NTLM, AES, DES, RC4
- MD5可能会加上Salt,增加破解难度
- NTLM,Windows的哈希密码,标准通讯安全协议
- AES, DES, RC4,都是非对称加密算法,引入密钥,密文特征与BASE64相似
-
传输数据编码:BASE64, URL, HEX, ASCII
应用场景:参数传递(如注入影响,后期WAF绕过干扰写法应用、视频地址还原等)
- BASE64:大小写敏感,结尾通常有符号
= - URL:大小写敏感,通常以
%数字字母间隔
- BASE64:大小写敏感,结尾通常有符号
-
JS前端代码加密:JS颜文字,jother,JSFUCK
- jother特征:只用
! + ()[]{}这八个字符,就能完成对任意字符串的编码,也可在F12中解密执行 - JSFUCK特征:与jother类似,只是少了
{}
- jother特征:只用
-
后端代码加密:PHP, .NET, JAVA
应用场景:版权代码加密,开发特性,CTF比赛等
-
PHP,乱码,头部有信息,例如
Zendxxxx就用了zend|54加密 -
.NET:DLL封装代码文件
解密软件:ILSpy
-
JAVA:JAR & CLASS文件
-
-
数据库加密:MYSQL,MSSQL等
-
数据显示编码:UTF-8,GBK2312等
-
-
识别算法编码类型
- 看密文位数
- 看密文特征(数字、字母、大小写、符号等)
- 看当前密文存在的地方(Web、数据库、操作系统等应用)
-
解密:逆运算、枚举、碰撞
-
部分参考资源
-
3. 信息打点
a. Web架构-语言&中间件&数据库&系统等
-
判断服务器系统:URL大小写,TTL
-
数据库、中间件:通过常用搭建组合 或 端口扫描判定
-
常见组合
- IIS - windows
- aspx - mssql
-
数据库常见端口
1
2
3
4
5
6
7
8
9
10
11
12- 关系数据库
- MySQL 3306
- Oracle 1521
- SQL Server 1433
- DB2, Sybase 5000
- PostgreSQL 5432
- DM达梦数据库 5236
- NoSQL数据库
- Redis 6379
- Memcached 11211
- MongoDB 27017 -
源码
- 直接利用公开漏洞库尝试安全测试
- 白盒代码审计 挖漏洞
-
mysql:漏洞或弱口令等
-
PHP:常规漏洞,如log4j
-
中间件漏洞网络上有很多文章汇总
-
主动式探针 & 被动式探针
-
被动式探针:部分目标在SRC规定中禁止主动式,因此可以借助网络上的接口来查询
SRC 是各大互联网厂商开启的漏洞发现奖励计划(漏洞赏金计划),旨在鼓励广大安全研究人员积极发现厂商产品或服务安全漏洞,并向厂商提交漏洞报告。
-
-
b. Web源码-CMS开源&闭源售卖&自主研发等
c. Web源码获取-泄露安全&资源监控&其他等
d. Web域名-子域名&相似域名&反查域名&旁注等
-
多个域名
用域名查询来查类似的域名,相似的可能有注册信息
在线靶场
FOFA ( fofa.so)是国内著名的网络空间测绘搜索引擎
Pikachu 是一个专门用来练习网络安全技能的漏洞测试靶场
1 | # 搜索中国大陆和港澳台的 pikachu 靶场 |
