黑客?网络安全之理论指导总概述(SQL/XSS)02

导读:由于最近会做网络安全课程的助教,所以想在这里提前记录些内容。这里将会讲述一些网络安全方面的理论知识,也就是说会涉及到Sql注入/盲注,遍历漏洞,跨站,暴力破解,Session欺骗漏洞,XSS(多种),木马(一句话,大马,小马..)等等相关的网络安全问题。在这里记录些。

黑客?网络安全之理论指导总概述(SQL/XSS)

一. 传统攻击流程,大致有以下几种
漏洞探察,端口扫描

攻击外部入口

内网渗透

下载tuoku

上马

清理痕迹

补充:常用工具:SqlMap,HackBar,BurpSuite,Firefox......(渗透)
常见协议:FTP,SSH,POP3,SMTP,WEB,Telnetd......
(这里不详细说明,后续还会有)

二. 常见WEB漏洞 -- 目录浏览
解释:目录浏览漏洞也叫目录遍历漏洞,或任意文件读取漏洞,意思是指通过在URL或参数中构造“../”,或“../”和类似的跨父目录字符串的ASCII编码、unicode编码等,完成目录跳转,读取操作系统各个目录下的敏感文件。

原理:程序没有严格的过滤“../”等类似跨父目录字符串,从而跳转到其他目录或遍历服务器上的任意文件。
使用多个“../”,最终可以到达根目录“/”,从而遍历服务器上的任意文件。

目标一般Windows存在的多些,IIS会更普遍,linux也有。

黑客?网络安全之理论指导总概述(SQL/XSS)

危险示例:1.访问查看密码
http://192.168.18.130/../../../../../../../../../etc/passwd
黑客?网络安全之理论指导总概述(SQL/XSS)

获得的直接是密码哦,可以干很多事情的~
2.使用了IIS的脚本目录来移动目录并执行指令
三. 源码泄漏
备份时页面暴漏源码
某些管理员为了维护的方便,会在web页面的目录保存页面编辑时候的备份文件,或者是由于某些编辑软件自动生成bak为扩展名的页面文件,导致在浏览器直接可以查看页面文件源代码,从而导致敏感信息泄漏,埋下隐患。
打过CTF的小伙伴可能了解些,进行代码审计,源码也是一个不错的选择。
黑客?网络安全之理论指导总概述(SQL/XSS)

四. 默认管理页面漏洞
这里织梦的漏洞比较多,还有很多管理员进行若密码设置,就更不安全了。
当然也可以通过御剑等软件等进行扫描,但也可能会导致自己IP被封。
inur:admin_login.php

黑客?网络安全之理论指导总概述(SQL/XSS)

五:Sql注入(一个大项目,这里简单说,以后详说)
所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。
比如先前的很多影视网站泄露VIP会员密码大多就是通过WEB表单递交查询字符暴出的,这类表单特别容易受到SQL注入式攻击.

产生原理:
不当的类型处理;

不安全的数据库配置;

不合理的查询集处理;

不当的错误处理;

转义字符处理不合适;

多个提交处理不当;

利用(attack):
找注入点

表名

字段

想要的(账户,密码等信息)

黑客?网络安全之理论指导总概述(SQL/XSS)

Sql注入是个坑,以后填。
六. XSS(跨站脚本攻击,也是坑,目前在企业中也较为普遍)
恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。

存储型XSS:持久化,代码是存储在服务器中
反射型XSS:比较危险,容易造成蠕虫,盗窃cookie

黑客?网络安全之理论指导总概述(SQL/XSS)

弹窗?对!
黑客?网络安全之理论指导总概述(SQL/XSS)

七.上传漏洞
原因:对访客提交的数据进行检验或者过滤不严,可以直接提交修改过的数据绕过扩展名的检验。
结合一句话木马,做成最简单的,再上传,也可以达到拿站的目地。

小结:这里先对网络安全科班出身学习的大多数内容,当然也有补充,删减调整,做个概述。
这里只是一个开始,很多内容没法详细展开,先大体了解整个流程。
希望大家喜欢,还有的,哈哈~

黑客?网络安全之理论指导总概述(SQL/XSS)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,772评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,458评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,610评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,640评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,657评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,590评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,962评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,631评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,870评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,611评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,704评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,386评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,969评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,944评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,179评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,742评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,440评论 2 342

推荐阅读更多精彩内容