剑艾恩葛朗特第一层の旅店 vernus
← 返回首页

小迪安全学习笔记(Day1-Day7 合集)

  • 发表于 2024-08-07
  • 字数 5,260 · 约 13 分钟
  • 评论 —

小迪安全学习笔记(Day1-Day7 合集)

2024-08-07分类·小迪安全#小迪安全#渗透

小迪安全入门课程笔记合集:从名词解释、文件上传下载与反弹 shell,到信息打点、CDN 绕过与端口扫描的完整学习记录。

本篇由 7 篇内容相近的笔记合并整理,安排如下(按时间顺序):

  1. 小迪笔记day1--名词解释&文件下载&反弹shell&文件上传下载&防火墙绕过(2024年7月30日)
  2. 小迪笔记day2--web应用&架构搭建&漏洞&http数据报&代理服务器(2024年7月30日)
  3. 小迪笔记day3--抓包&封包&协议&app&小程序(2024年7月31日)
  4. 小迪笔记day4--加解密方式&web&服务器&(2024年8月2日)
  5. 小迪笔记day5--CDN&资产架构等(2024年8月2日)
  6. 小迪笔记day67891011--信息打点(2024年8月2日)
  7. 小迪笔记day18-WEB攻防(2024年8月7日)

1. 小迪笔记day1--名词解释&文件下载&反弹shell&文件上传下载&防火墙绕过(2024年7月30日)

名词解释

poc:概念验证,常指的是一段漏洞证明的代码

(就是根据漏洞的一些信息,比如nuclei使用的yaml中,根据baseurl以及一些的raw http进行访问,再通过dsl,words,等进一步确认漏洞存在)

exp:漏洞利用脚本,不解释

paylaod:exp成功执行的时候,真正在目标系统执行的代码或指令

shellcode:指的是漏洞载荷,免杀经常提到

后门:通称,web网站叫webshell,但是其实还有系统等

木马:针对电脑的控制

病毒:破坏性的程序

反弹:弹shell,将权限转移到其他地方

跳板:中间的机器,A无法连接B,A可以通过连接B来达到连接C的

参考

文件上传下载

linux:wget curl ruby perl java python等

windows:powershell certutil bitsadmin msiexec mshta rund1132等

命令

study 棱角社区

需要注意的是下载的文件夹的权限

权限

root or user

提权

前面靶机基本上最后都是提权完成的,我记得以前看了个文章说有100多个提权手法?(忘记了)

防火墙

windows默认自带windows defender

linux默认是iptables

入站出站协议

传webshell需要交互式 的,(联想到python的哪个命令)

内外网区分

所以说靶机尽量不要搞在线靶机

比如你上fofa搜能找到同行的pikachu,,,还是一堆...

难崩

"pikachu" && country="CN" && title="Get the pikachu"

别干坏事奥


2. 小迪笔记day2--web应用&架构搭建&漏洞&http数据报&代理服务器(2024年7月30日)

网站搭建前置

域名,子域名,DNS,HTTP/HTTPS,SSL证书

域名:网站的名字,例如www.baidu.com

DNS:解析域名的

web应用架构

开发语言:asp,php,aspx,jsp,java,python,ruby,go,html,js

程序源码:开源cms分类,开发语言分类,应用类型分类,开发框架分类

中间件容器:IIS,APACHE,NGINX,TOMENT,WEBLOGIC,JBOOS,GLASSHFISH

第三方软件:phpmyadmin,vs-ftpd,vnc,openssh

数据库类型:access,mysql,mssql,oracle,db2,sybase,redis,mongdb

web安全漏洞

sql注入,xxe/xml,弱口令,文件安全,rce,csrf/ssrf/crlf,反序列化,逻辑越权,未授权访问等等

web请求返回过程数据包

https://www.jianshu.com/p/558455228c43

https://www.cnblogs.com/cherrycui/p/10815465.html

http状态码

可以用bp简单客串一下扫描器,具体就是用爆破的方法,如果404就没有,403就存在

如果被拉黑了你的ip,上代理池/ww或者你去换一个


3. 小迪笔记day3--抓包&封包&协议&app&小程序(2024年7月31日)

抓包封包工具

burpsuite

charles

fiddler

个人感觉常用的就bp和青花瓷就可以了,八爪鱼没用过...不做评价

记得吧证书安装到浏览器和模拟器中,不然浏览器抓不到包,模拟器会一直报证书有问题

(好像是因为你个人装的话装进个人里面,需要装到系统的那里面才可以)

app抓包的目的就是把app中的信息提取出来,获得他的api获得他的信息等等来进行web攻防

非web协议,上述三个就没用了

可以用wireshark和科莱网络分析系统

抓包是零散的,封包就是你的每一个操作的

wpe和cc是一套的,wpe抓cc的包,封包监控是一体的


4. 小迪笔记day4--加解密方式&web&服务器&(2024年8月2日)

知识点

存储密码加密-Web&数据库&系统

传输数据编码-各类组合传输参数值

代码特性加密-JS&PHP&NET&JAVA

数据显示编码-字符串数据显示编码

密码存储加密:

MD5 SHA1 NTLM AES DES RC4

MD5 值是 32 或 16 位位由数字"0-9"和字母"a-f"所组成的字符串,

md5不可逆,解密需要碰撞 枚举

SHA1 这种加密的密文特征跟 MD5 差不多,只不过位数是 40

NTLM 这种加密是 Windows 的哈希密码,标准通讯安全协议

AES,DES,RC4 这些都是非对称性加密算法,引入密钥,密文特征与 Base64 类似

应用场景:各类应用密文,自定义算法,代码分析,CTF 安全比赛等

传输数据编码:

BASE64 URL HEX ASCII

BASE64 值是由数字"0-9"和字母"a-f"所组成的字符串,大小写敏感,结尾通常有符号=

URL 编码是由数字"0-9"和字母"a-f"所组成的字符串,大小写敏感,通常以%数字字母间隔

HEX 编码是计算机中数据的一种表示方法,将数据进行十六进制转换,它由 0-9,A-F,组成

ASCII 编码是将 128 个字符进行进制数来表示,常见 ASCII 码表大小规则:09<AZ<a~ z

应用场景:参数传递(如注入影响),后期 WAF 绕过干扰写法应用,视频地址还原等

JS 前端代码加密:

JS 颜文字 jother JSFUCK

颜文字特征:一堆颜文字构成的 js 代码,在 F12 中可直接解密执行

jother 特征:只用! + ( ) [ ] { }这八个字符就能完成对任意字符串的编码。也可在 F12 中解密执行

JSFUCK 特征:与 jother 很像,只是少了{ }

后端代码加密:

PHP .NET JAVA

PHP:乱码,头部有信息

.NET:DLL 封装代码文件

JAVA:JAR&CLASS 文件

举例:Zend ILSpy IDEA

识别算法编码类型:

看位数

看特征(数字字母大小写符号等)

看当前密文所在的位置(web,数据库,操作系统等)


5. 小迪笔记day5--CDN&资产架构等(2024年8月2日)

这一节课的内容我没怎么看

下面的来自迪总的课件

#资产架构:
WEB 单个源码指向安全
WEB 多个目录源码安全
WEB 多个端口源码安全
服务器架设多个站点安全
架设第三方插件接口安全
服务器架设多个应用安全

#番外安全:
基于域名解析安全
基于服务器本身安全
基于服务商信息安全
基于管理个人的安全

#考虑阻碍:
阻碍-站库分离
阻碍-CDN 加速服务
阻碍-负载均衡服务
阻碍-WAF 应用防火墙
阻碍-主机防护防火墙

很多的话,感觉和计网啥的学的差不多?

唔,感觉需要一个沙箱了


6. 小迪笔记day67891011--信息打点(2024年8月2日)

信息点:

基础信息,系统信息,应用信息,防护信息,人员信息,其他信息等

技术点:

CMS 识别,端口扫描,CDN 绕过,源码获取,子域名查询,WAF 识别,负载均衡识别等

资产收集

ttl判断操作系统

linux的数是64或255

windows nt/2000/xp 是128

windows98 是32

unix是255

ping一下看距离哪一个更近就可以判断是那个()

也可以直接上nmap等端口扫描开干

数据库判断

组合 or 端口扫描

mysql 3306

mssql 1433

redis 6379

Oracle 1521

DB2 5000

postgresql 5432

源码

互站 网上搜 fofa搜

(例:不知道还存不存在 面具约会)

源码泄露

composer.json(类似版权和声明的文件,一种php特性)

git 源码泄露

svn 源码泄露

hg 源码泄漏

网站备份压缩文件

WEB-INF/web.xml 泄露 [RoarCTF 2019]Easy Java

DS_Store 文件泄露

SWP 文件泄露

CVS 泄露

Bzr 泄露

GitHub 源码泄漏

GITHUB 资源搜索:
in:name test               #仓库标题搜索含有关键字
in:descripton test         #仓库描述搜索含有关键字
in:readme test             #Readme 文件搜素含有关键字
stars:>3000 test
#stars 数量大于 3000 的搜索关键字
stars:1000..3000 test      #stars 数量 大 于 1000 小于 3000 的搜 索 关 键 字 forks:>1000 test
#forks 数量大于 1000 的搜索关键字
forks:1000..3000 test      #forks 数量 大 于 1000 小于 3000 的搜 索 关 键 字 size:>=5000 test
#指定仓库大于 5000k(5M)的搜索关键字 pushed:>2019-02-12 test    #发布时间大于 2019-02-12 的
搜索 关 键 字 created:>2019-02-12 test   # 创建 时 间 大 于 2019-02-12 的搜 索 关 键 字 user:test
#用户名搜素
license:apache-2.0 test    #明确仓库的 LICENSE 搜索关键字 language:java test         #在 java 语
言的代码中搜索关键字
user:test in:name test     #组合搜索,用户名 test 的标题含有 test 的
关键字配合谷歌搜索:
site:Github.com smtp
site:Github.com smtp @qq.com
site:Github.com smtp @126.com
site:Github.com smtp @163.com
site:Github.com smtp @sina.com.cn
site:Github.com smtp password
site:Github.com String password smtp

域名

可以看域名是否已经被注册,买域名

备案

beianx

操作系统

cdn

超级ping一下就可以

https://ping.chinaz.com/

https://www.17ce.com/

https://tools.ipip.net/ping.php

cdn绕过

一把梭 git-site-ip

子域名入手

利用网站漏洞

历史DNS记录

cdn本身

获取控制面板,这个纯粹靠运气

mx记录和邮件

找回的地方发送邮件到你的邮箱,在qq邮箱中查看邮件原文就可以了

配合备案配合ip查询配合网站能得到真实ip

国外请求:

可能仅针对国内进行了cdn加速,绕到国外就可以尝试了

https://tools.ipip.net/cdn.php

(阿里云CDN有个业务类型是

超级ping:https://ping.chinaz.com/

17ce.com

超级ping

扫描探针

### zmap

44分大法()

黑暗引擎

zoomeye,fofa,shadon

服务器负载均衡

lbd--kali也有

app

app的抓包封包监听等等的我跳了,目前用不上,后面用上了再加


7. 小迪笔记day18-WEB攻防(2024年8月7日)

废了几天事,终于是把信息打点结束了,总的来说就是CDN的绕过,信息收集工具的使用,资产泄露,通过域名等方式获得真是IP地址,端口扫描,泄露的源码进行白盒分析以及黑引擎的使用等等

arl还不开源了,Kunyu的seebug我是半天没瞅到api在哪啊,哪个水泽,python的arl_revelor的是22年的吧,根本用不了,头大了都

总之,一言难尽

迪总下面的PHP开发我给跳过了,直接开始WEB攻防得了,博客的话,,额,你现在看的就是,至于上传什么的太麻烦了等我后面有时间再说吧(bushi)

-----以上来自一个配置环境快炸了的人

asp

一般都是windows iis asp access(sqlserver)

漏洞主要集中在iis 和 asp

…
0:00 / 0:00