小迪安全学习笔记(Day1-Day7 合集)
小迪安全入门课程笔记合集:从名词解释、文件上传下载与反弹 shell,到信息打点、CDN 绕过与端口扫描的完整学习记录。
本篇由 7 篇内容相近的笔记合并整理,安排如下(按时间顺序):
- 小迪笔记day1--名词解释&文件下载&反弹shell&文件上传下载&防火墙绕过(2024年7月30日)
- 小迪笔记day2--web应用&架构搭建&漏洞&http数据报&代理服务器(2024年7月30日)
- 小迪笔记day3--抓包&封包&协议&app&小程序(2024年7月31日)
- 小迪笔记day4--加解密方式&web&服务器&(2024年8月2日)
- 小迪笔记day5--CDN&资产架构等(2024年8月2日)
- 小迪笔记day67891011--信息打点(2024年8月2日)
- 小迪笔记day18-WEB攻防(2024年8月7日)
1. 小迪笔记day1--名词解释&文件下载&反弹shell&文件上传下载&防火墙绕过(2024年7月30日)
名词解释
poc:概念验证,常指的是一段漏洞证明的代码
(就是根据漏洞的一些信息,比如nuclei使用的yaml中,根据baseurl以及一些的raw http进行访问,再通过dsl,words,等进一步确认漏洞存在)
exp:漏洞利用脚本,不解释
paylaod:exp成功执行的时候,真正在目标系统执行的代码或指令
shellcode:指的是漏洞载荷,免杀经常提到
后门:通称,web网站叫webshell,但是其实还有系统等
木马:针对电脑的控制
病毒:破坏性的程序
反弹:弹shell,将权限转移到其他地方
跳板:中间的机器,A无法连接B,A可以通过连接B来达到连接C的
文件上传下载
linux:wget curl ruby perl java python等
windows:powershell certutil bitsadmin msiexec mshta rund1132等
需要注意的是下载的文件夹的权限
权限
root or user
提权
前面靶机基本上最后都是提权完成的,我记得以前看了个文章说有100多个提权手法?(忘记了)
防火墙
windows默认自带windows defender
linux默认是iptables
入站出站协议
传webshell需要交互式 的,(联想到python的哪个命令)
内外网区分

所以说靶机尽量不要搞在线靶机
比如你上fofa搜能找到同行的pikachu,,,还是一堆...
难崩
"pikachu" && country="CN" && title="Get the pikachu"
别干坏事奥
2. 小迪笔记day2--web应用&架构搭建&漏洞&http数据报&代理服务器(2024年7月30日)
网站搭建前置
域名,子域名,DNS,HTTP/HTTPS,SSL证书
域名:网站的名字,例如www.baidu.com
DNS:解析域名的
web应用架构
开发语言:asp,php,aspx,jsp,java,python,ruby,go,html,js
程序源码:开源cms分类,开发语言分类,应用类型分类,开发框架分类
中间件容器:IIS,APACHE,NGINX,TOMENT,WEBLOGIC,JBOOS,GLASSHFISH
第三方软件:phpmyadmin,vs-ftpd,vnc,openssh
数据库类型:access,mysql,mssql,oracle,db2,sybase,redis,mongdb
web安全漏洞
sql注入,xxe/xml,弱口令,文件安全,rce,csrf/ssrf/crlf,反序列化,逻辑越权,未授权访问等等
web请求返回过程数据包
https://www.jianshu.com/p/558455228c43
https://www.cnblogs.com/cherrycui/p/10815465.html
可以用bp简单客串一下扫描器,具体就是用爆破的方法,如果404就没有,403就存在
如果被拉黑了你的ip,上代理池/ww或者你去换一个
3. 小迪笔记day3--抓包&封包&协议&app&小程序(2024年7月31日)
抓包封包工具
burpsuite
charles
fiddler
个人感觉常用的就bp和青花瓷就可以了,八爪鱼没用过...不做评价
记得吧证书安装到浏览器和模拟器中,不然浏览器抓不到包,模拟器会一直报证书有问题
(好像是因为你个人装的话装进个人里面,需要装到系统的那里面才可以)
app抓包的目的就是把app中的信息提取出来,获得他的api获得他的信息等等来进行web攻防
非web协议,上述三个就没用了
可以用wireshark和科莱网络分析系统
抓包是零散的,封包就是你的每一个操作的
wpe和cc是一套的,wpe抓cc的包,封包监控是一体的
4. 小迪笔记day4--加解密方式&web&服务器&(2024年8月2日)
知识点
存储密码加密-Web&数据库&系统
传输数据编码-各类组合传输参数值
代码特性加密-JS&PHP&NET&JAVA
数据显示编码-字符串数据显示编码
密码存储加密:
MD5 SHA1 NTLM AES DES RC4
MD5 值是 32 或 16 位位由数字"0-9"和字母"a-f"所组成的字符串,
md5不可逆,解密需要碰撞 枚举
SHA1 这种加密的密文特征跟 MD5 差不多,只不过位数是 40
NTLM 这种加密是 Windows 的哈希密码,标准通讯安全协议
AES,DES,RC4 这些都是非对称性加密算法,引入密钥,密文特征与 Base64 类似
应用场景:各类应用密文,自定义算法,代码分析,CTF 安全比赛等
传输数据编码:
BASE64 URL HEX ASCII
BASE64 值是由数字"0-9"和字母"a-f"所组成的字符串,大小写敏感,结尾通常有符号=
URL 编码是由数字"0-9"和字母"a-f"所组成的字符串,大小写敏感,通常以%数字字母间隔
HEX 编码是计算机中数据的一种表示方法,将数据进行十六进制转换,它由 0-9,A-F,组成
ASCII 编码是将 128 个字符进行进制数来表示,常见 ASCII 码表大小规则:09<AZ<a~
z
应用场景:参数传递(如注入影响),后期 WAF 绕过干扰写法应用,视频地址还原等
JS 前端代码加密:
JS 颜文字 jother JSFUCK
颜文字特征:一堆颜文字构成的 js 代码,在 F12 中可直接解密执行
jother 特征:只用! + ( ) [ ] { }这八个字符就能完成对任意字符串的编码。也可在 F12 中解密执行
JSFUCK 特征:与 jother 很像,只是少了{ }
后端代码加密:
PHP .NET JAVA
PHP:乱码,头部有信息
.NET:DLL 封装代码文件
JAVA:JAR&CLASS 文件
举例:Zend ILSpy IDEA
识别算法编码类型:
看位数
看特征(数字字母大小写符号等)
看当前密文所在的位置(web,数据库,操作系统等)
5. 小迪笔记day5--CDN&资产架构等(2024年8月2日)
这一节课的内容我没怎么看
下面的来自迪总的课件
#资产架构:
WEB 单个源码指向安全
WEB 多个目录源码安全
WEB 多个端口源码安全
服务器架设多个站点安全
架设第三方插件接口安全
服务器架设多个应用安全
#番外安全:
基于域名解析安全
基于服务器本身安全
基于服务商信息安全
基于管理个人的安全
#考虑阻碍:
阻碍-站库分离
阻碍-CDN 加速服务
阻碍-负载均衡服务
阻碍-WAF 应用防火墙
阻碍-主机防护防火墙
很多的话,感觉和计网啥的学的差不多?
唔,感觉需要一个沙箱了
6. 小迪笔记day67891011--信息打点(2024年8月2日)
信息点:
基础信息,系统信息,应用信息,防护信息,人员信息,其他信息等
技术点:
CMS 识别,端口扫描,CDN 绕过,源码获取,子域名查询,WAF 识别,负载均衡识别等
资产收集
ttl判断操作系统
linux的数是64或255
windows nt/2000/xp 是128
windows98 是32
unix是255
ping一下看距离哪一个更近就可以判断是那个()
也可以直接上nmap等端口扫描开干
数据库判断
组合 or 端口扫描
mysql 3306
mssql 1433
redis 6379
Oracle 1521
DB2 5000
postgresql 5432
源码
互站 网上搜 fofa搜
(例:不知道还存不存在 面具约会)
源码泄露
composer.json(类似版权和声明的文件,一种php特性)
git 源码泄露
svn 源码泄露
hg 源码泄漏
网站备份压缩文件
WEB-INF/web.xml 泄露 [RoarCTF 2019]Easy Java
DS_Store 文件泄露
SWP 文件泄露
CVS 泄露
Bzr 泄露
GitHub 源码泄漏
GITHUB 资源搜索:
in:name test #仓库标题搜索含有关键字
in:descripton test #仓库描述搜索含有关键字
in:readme test #Readme 文件搜素含有关键字
stars:>3000 test
#stars 数量大于 3000 的搜索关键字
stars:1000..3000 test #stars 数量 大 于 1000 小于 3000 的搜 索 关 键 字 forks:>1000 test
#forks 数量大于 1000 的搜索关键字
forks:1000..3000 test #forks 数量 大 于 1000 小于 3000 的搜 索 关 键 字 size:>=5000 test
#指定仓库大于 5000k(5M)的搜索关键字 pushed:>2019-02-12 test #发布时间大于 2019-02-12 的
搜索 关 键 字 created:>2019-02-12 test # 创建 时 间 大 于 2019-02-12 的搜 索 关 键 字 user:test
#用户名搜素
license:apache-2.0 test #明确仓库的 LICENSE 搜索关键字 language:java test #在 java 语
言的代码中搜索关键字
user:test in:name test #组合搜索,用户名 test 的标题含有 test 的
关键字配合谷歌搜索:
site:Github.com smtp
site:Github.com smtp @qq.com
site:Github.com smtp @126.com
site:Github.com smtp @163.com
site:Github.com smtp @sina.com.cn
site:Github.com smtp password
site:Github.com String password smtp
域名
可以看域名是否已经被注册,买域名
备案
beianx
操作系统
cdn
超级ping一下就可以
https://tools.ipip.net/ping.php
cdn绕过
一把梭 git-site-ip
子域名入手
利用网站漏洞
历史DNS记录
cdn本身
获取控制面板,这个纯粹靠运气
mx记录和邮件
找回的地方发送邮件到你的邮箱,在qq邮箱中查看邮件原文就可以了

配合备案配合ip查询配合网站能得到真实ip
国外请求:
可能仅针对国内进行了cdn加速,绕到国外就可以尝试了
https://tools.ipip.net/cdn.php
(阿里云CDN有个业务类型是

超级ping:https://ping.chinaz.com/
17ce.com
超级ping
扫描探针
### zmap
44分大法()
黑暗引擎
zoomeye,fofa,shadon
服务器负载均衡
lbd--kali也有
app
app的抓包封包监听等等的我跳了,目前用不上,后面用上了再加
7. 小迪笔记day18-WEB攻防(2024年8月7日)
废了几天事,终于是把信息打点结束了,总的来说就是CDN的绕过,信息收集工具的使用,资产泄露,通过域名等方式获得真是IP地址,端口扫描,泄露的源码进行白盒分析以及黑引擎的使用等等
arl还不开源了,Kunyu的seebug我是半天没瞅到api在哪啊,哪个水泽,python的arl_revelor的是22年的吧,根本用不了,头大了都
总之,一言难尽
迪总下面的PHP开发我给跳过了,直接开始WEB攻防得了,博客的话,,额,你现在看的就是,至于上传什么的太麻烦了等我后面有时间再说吧(bushi)
-----以上来自一个配置环境快炸了的人
asp
一般都是windows iis asp access(sqlserver)
漏洞主要集中在iis 和 asp