主机/服务器信息收集

主机发现fping -agq 10.10.10.0/24nbtscan.exe -m 10.10.10.0/24,工具地址:http://www.unixwiz.net/tools/nbtscan.htmlnbtscan -r 10.10.10.0/24for /l %i in (1,1,255) do @ ping 10.0.0.%i -w 1 -n 1|find /i "ttl=&q

- 阅读全文 -

任意文件上传漏洞

客户端JavaScript检测这类检测通常在上传页面里含有专门检测文件上传的 javascript 代码,最常见的就是检测扩展名是否合法绕过方法1 前端修改允许的类型2 burp抓包修改3 禁用javascript(例如火狐浏览器就有禁用JS功能)服务端MIME检测主要是检测Content-Type: 字段绕过方法burp抓包修改Content-Type: 为允许的字段Content-Type:

- 阅读全文 -

YApi远程代码执行漏洞

官网https://hellosean1025.github.io/yapi/https://github.com/ymfe/yapi简介YApi 是高效、易用、功能强大的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人员只需利用平台提供的接口数据写入工具以及简单的点击操作就可以实现接

- 阅读全文 -

信息收集思路

一般流程一般从目标名称、域名和IP开始收集信息,通过搜索引擎获取目标域名信息,通过子域名枚举获取子域信息,通过域名解析获取IP地址,进而通过C段,旁站获取更多信息。敏感信息收集1、APPASO网站:https://www.qimai.cn/各类应用市场:https://sj.qq.com/myapp/2、微信公众号、小程序3、github信息泄露监控基于代码搜索关键字匹配(域名、兄弟域名、企业内部

- 阅读全文 -

Docker-Compose配置文件

一份标准配置文件应该包含 version、services、networks 三大部分,其中最关键的就是 services 和 networks 两个部分version部分版本号说明version: '3.0'Services部分在 services 标签下的第二级标签是 web,这个名字是用户自己自定义,它就是服务名称。imageimage 则是指定服务的镜像名称或镜像 ID

- 阅读全文 -