文件操作漏洞
文件操作漏洞(File Operation Vulnerabilities)中心主题:文件操作漏洞 1. 概述原理 服务器和客户端对上传文件的验证不全面 允许用户直接上传恶意文件(如 webshell),或通过连接/包含等方式执行 危害 直接获取 webshell → 服务器权限 读取敏感文件(配置文件、源码、数据库凭证) 远程代码执行(RCE) 数据泄露、后门植入、横向移动 2. 文件上传漏洞(最常见类型)2.1 客户端验证绕过 前端 JS 校验扩展名、大小、类型 → 可直接改包绕过 修改 Content-Type 为 image/jpeg 等伪装 2.2 服务端验证绕过常见黑名单绕过 后缀绕过:.php → .php5 .phtml .php. .php;.jpg .php%00.jpg 双后缀:shell.php.jpg shell.php;.jpg 大小写绕过:.pHp .PhP 特殊字符:shell.php. shell.php%20 shell.php::$DATA(Windows NTFS 特性) 白名单绕过 %00 截断(早期 PH...
暴力破解 弱口令
暴力破解适用情况暴力无法有效抵抗 对于输入密码没有输入错误上上限等情况 使用暴力破解破解kali用户密码首先使用主机远程控制kali(使用ssh协议)使用的是xshell实现 详细步骤:打开kali虚拟机,在命令行输入 1systemctl start ssh #打开ssh服务 1systemctl status ssh #运行ssh 在这个状态下打开xshell 新建一个窗口 名称随意但是主机必须是所需要连接的虚拟机的IP地址 **注:**IP地址通过ifconfig查看 然后连接成功之后输入用户名和密码即可 出现如下画面即成功 接下来在kali里利用自带的hydra进行暴力破解1.在kali里创建一个密码字典(因为我们确认攻击的主机的用户名所以只需要密码字典) 其中有一个是我们的正确密码 2.使用hydra开始暴力破解 **注:**具体hydra语法可以使用hydra -help查看 使用暴力破解破解win10虚拟机的账户密码使用远程控制在主机控制win10(rdp协议)只需打开win10的远程控制即可 在本机win+r输入mstsc 打开: 然后在虚拟...
框架漏洞
源码框架漏洞中心主题:源码框架漏洞 1. Apache Shiro简介Apache Shiro 是一款开源安全框架。使用时需要配置 ShiroFilter 等组件,用于认证和授权等安全功能。常见配置中会用到 rememberMe Cookie(记住我功能)。 版本信息 受影响版本:Apache Shiro ≤ 1.2.4(部分资料标注为 1.2.4 版本) 原理rememberMe Cookie 的处理流程: 用户登录成功后生成 rememberMe Cookie 值 使用 AES 加密 Base64 编码后存入 Cookie 下次访问时服务器解密并反序列化 漏洞分支Shiro-550 原理:rememberMe Cookie 反序列化漏洞(CC 链) 触发点:Shiro 内置的 CookieRememberMeManager 在解密后直接反序列化 影响:远程命令执行(RCE) 修复: 升级 Shiro 至 ≥ 1.2.5 或自定义 RememberMeManager 并禁用反序列化 Shiro-721 原理:AES 加密密钥可被爆破(默认密钥泄露) 触发点:Shi...
逻辑漏洞
逻辑漏洞中心主题:逻辑漏洞 1. 越权分类 水平越权:同一权限等级用户之间相互越权(修改其他用户数据) 垂直越权:低权限用户越权访问高权限功能 原理 后端未进行严格的权限校验,仅在前台做界面限制 依赖客户端传参判断身份,而非服务器端会话校验 不安全的直接对象引用(Insecure Direct Object Reference) 检测方法 修改 URL/参数中的 ID、订单号、用户ID 等 使用低权限账号尝试访问高权限接口 遍历其他用户的资源 ID 修复建议 每次请求必须校验当前用户身份与目标资源归属关系 使用 Session/Token 绑定用户身份 对所有敏感操作添加服务器端权限判断 避免直接暴露可预测的 ID(如自增 ID),改用 UUID 或加密 ID 对输入参数进行严格白名单过滤 2. 数据篡改(参数修改)常见篡改点 商品编号、ID、购买数量、价格、优惠券 支付方式、订单状态、退款金额 用户类型(儿童、老人、成人、VIP 等) 其他任意可控参数(如 amount、status、role) 用户类型修改 在请求数据包中把“儿童”改为“成人...




