web狗題型和常見出題點

1.信息收集

確認os centos/ub/? 確認CMS:THINKPHP&struct2/等

常見漏洞類型:

2.sql

類型:

簡單無過濾痛悯,寬字節(jié)(前段GBK)拗踢,花式繞過mysql(結合php特性),繞過關鍵字府蔗,MongoDB注入(Nosql注入:Nosqlmap) http頭注入(XFF Referrer) 二次注入

工具:

burp hackbar sqlmap nosqlmap 自寫腳本

常用技巧:


有些網站允許baiduspider的訪問



案列:



3.XSS

類型:


簡單存儲型xss盲打后臺 各種瀏覽器auditor繞過 富文本過濾黑白名單 CSP繞過 Flash xss? AngularJS客戶端模板XSS

工具:

burp hackbar swf-decomplie xss-platform flasm doswf Crypt-Flow(swf加密)

技巧:

簡單無過濾矾兜,盲打后臺(留言版,評論區(qū)) 過濾標簽崖面,嘗試各種繞過 存在安全策略CSP,嘗試繞過方法 逆向swf文件(審計源碼梯影,構造xsspayload)








案列:



4.代碼審計

類型:

ASP,php,Python,Java,Perl審計 找源碼技巧(git,xxx.php(linux下的隱藏文件).bak,svn,.xxx,xxx.php.swp(o/n)(異常退出后留下的文件))

工具:

seay githack strings grep

審計技巧:





5.文件上傳

類型:

? ? ? ?00截斷上傳(burp) multipart/form-data大小寫繞過(針對文件類型過濾策略進行大小寫繞過) 花式文件后綴(.php234,.inc,.phtml,.phpt,.phps)(有時候黑名單限制時巫员,這些擴展名也能正常解析) 各種文件內容檢測(最常見去檢測文件前兩個字節(jié),那么可以通過修改繞過) 各種解析漏洞(比如nginx下fastcgi甲棍,xxx.php/a.jpg 他只會去解析xxx.php) 花式打狗 在線編輯器利用(fckeditor 2.0<=2.2 允許上傳asa,cer,php,php4,inc,pwml,pht后綴的文件 上傳后它保存的文件直接用的$sFilePath = $sServerDir,$sFileName简识,而沒有使用$sExtension為后綴,直接導致在win下上傳文件后面加個.來突破)? 文件包含(可上傳一個文本文件感猛,里面是php代碼七扰,然后通過文件包含的形式去執(zhí)行代碼)

工具:

hackbar burp webshell腳本 菜刀 AntSword

解題思路:

無限制,查看響應? 只是前端過濾后綴名陪白,抓包繞過? 是否存在截斷上傳? 是否對文件頭檢測(用圖片馬) 是否對內容檢測(編碼颈走,變異的一句話) 是否上傳馬被殺(免殺) 是、是否存在解析漏洞(Apache Nginx-fastcgi咱士,JBoss立由,tomcat轧钓,jetty ,Bea webLogic)? http頭以兩個CRLF(相當于\r\n\r\n)作為結尾锐膜,\r\n沒有被過濾時毕箍,可以利用\r\n\r\n作為URl參數(shù)截斷http頭,后面跟上注入代碼

舉例:HTCTF2016



6.php類型特性:

類型:

? ? php弱類型(字符串與int相互轉換)? ? intval(1.000000000000000000000001在intval函數(shù)過濾后為1)? ? ?strpos和===? ? ?反序列化+destruct? ?\0截斷導致的命令注入? ?iconv截斷(%00)? ? ?parse_str? ?偽協(xié)議(phpinput/)

工具:

? ? hackbar?burp?在線調試環(huán)境:www.shucunwang.com/RunCode/php/

思路:


HPP



讀文件或者繞過過濾

案列:


7.后臺登陸類:


萬能密碼:2014阿里CTF


案列:

8.加解密類


base32/16也有可能

js加解密:HTCTF300或400


解題思路:


案列分析:


9.其他類型






最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末枣耀,一起剝皮案震驚了整個濱河市霉晕,隨后出現(xiàn)的幾起案子庭再,更是在濱河造成了極大的恐慌捞奕,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拄轻,死亡現(xiàn)場離奇詭異颅围,居然都是意外死亡,警方通過查閱死者的電腦和手機恨搓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進店門院促,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人斧抱,你說我怎么就攤上這事常拓。” “怎么了辉浦?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵弄抬,是天一觀的道長。 經常有香客問我宪郊,道長掂恕,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任弛槐,我火速辦了婚禮懊亡,結果婚禮上,老公的妹妹穿的比我還像新娘乎串。我一直安慰自己店枣,他們只是感情好,可當我...
    茶點故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布叹誉。 她就那樣靜靜地躺著艰争,像睡著了一般。 火紅的嫁衣襯著肌膚如雪桂对。 梳的紋絲不亂的頭發(fā)上甩卓,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天,我揣著相機與錄音蕉斜,去河邊找鬼逾柿。 笑死缀棍,一個胖子當著我的面吹牛,可吹牛的內容都是我干的机错。 我是一名探鬼主播爬范,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼弱匪!你這毒婦竟也來了青瀑?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤萧诫,失蹤者是張志新(化名)和其女友劉穎斥难,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體帘饶,經...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡哑诊,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了及刻。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片镀裤。...
    茶點故事閱讀 40,040評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖缴饭,靈堂內的尸體忽然破棺而出暑劝,到底是詐尸還是另有隱情,我是刑警寧澤颗搂,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布担猛,位于F島的核電站,受9級特大地震影響峭火,放射性物質發(fā)生泄漏毁习。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一卖丸、第九天 我趴在偏房一處隱蔽的房頂上張望纺且。 院中可真熱鬧,春花似錦稍浆、人聲如沸载碌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽嫁艇。三九已至,卻和暖如春弦撩,著一層夾襖步出監(jiān)牢的瞬間步咪,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工益楼, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留猾漫,地道東北人点晴。 一個月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓,卻偏偏與公主長得像悯周,于是被迫代替她去往敵國和親粒督。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內容

  • 一套實用的滲透測試崗位面試題禽翼,你會嗎屠橄? 1.拿到一個待檢測的站,你覺得應該先做什么闰挡? 收集信息 whois锐墙、網站源...
    g0閱讀 4,838評論 0 9
  • HTML注入 HTML 注入向站點和開發(fā)者展示了漏洞,因為他可以用于誤導用戶解总,并且欺騙它們來提交一些敏感信息贮匕,或者...
    Cherishao閱讀 975評論 0 5
  • web攻擊技術:SQL技術(腳本注入攻擊)姐仅、XSS攻擊(跨站腳本攻擊)花枫、上傳漏洞(文件上傳) 網站結構:登錄頁面 ...
    minlover閱讀 2,339評論 0 4
  • Docker介紹 用的是 win10 x64位版本,推薦在powershell下運行(可以解決某些腳本或指令無法運...
    鳳梨隨筆酥閱讀 1,881評論 0 7
  • 疲憊和忙碌不是不去思念的理由反而讓思念變得更加沉重消失和沉默不是不去述說的初衷反而讓述說變得更加殷切質疑在拷問思念...
    轉身夜聆雨閱讀 218評論 0 0