文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-09-25
面试题-厂商
安全厂商面试题整理:深信服等厂商的笔试选择题与面试问答要点——vim 复制命令、Linux webshell 查杀工具、UDP 协议层级与 CIA 原则等。

2022-09-21
面试题 - Web漏洞及一些基础问题
网安面试题整理(一):GET/POST 区别、常见端口、负载均衡、/proc 目录安全应用、域环境加固等 Web 漏洞与基础问题的问答笔记。

2022-11-18
src挖掘的一些经验
SRC 漏洞挖掘经验总结:渗透报告学习渠道盘点(公众号/知识星球/沙龙/B站),优先掌握简单高危逻辑漏洞的提交策略(并发条件、水平越权、刷量),Response 参数篡改技巧与跨域漏洞基础。

2023-08-01
跨域请求和JWT(JSON Web Tokn)攻击
跨域请求与 JWT 攻击笔记:同源策略与可跨域标签、CORS 与 JSONP 跨域方式及优缺点,跨域认证问题与 JSON Web Token 的攻击面整理。

2023-09-06
SRC-常见场景漏洞分析
SRC 漏洞挖掘步骤与常见场景分析:从信息收集到逐 URL 测试的流程,先看功能再看参数的挖掘心法,漏洞挖掘基于功能而非死扣长参数的实战思路。

2023-08-14
代理-代理池和隧道代理
代理池与隧道代理笔记:代理池的存储与维护思路(IP 可用性检测、封禁判定),redis + docker/常规两种搭建方式,免费代理扩增与自建隧道代理自动切换。
评论
公告
stay passionate and never say die
目录
- 1. 红队
- 2. 场景题
- 2.1. 介绍⼀下⾃认为有趣的挖洞经历
- 2.2. 谈谈挖洞和渗透印象较深的两次,过程、⽅法,获取了什么权限
- 2.3. 简述漏洞挖掘的思路
- 2.4. 你平时⽤的⽐较多的漏洞是哪些?相关漏洞的原理?以及对应漏洞的修复⽅案?
- 2.5. 给你一个网站你要如何去进行漏洞测试(如淘宝,京东,仅从web页面)从登录页面开始,列举出你的思路。
- 2.6. 文件上传的地方有哪些漏洞
- 2.7. 有什么⽐较曲折的渗透经历
- 2.8. 如果给你⼀个网站, 你的渗透测试思路是什么? 在获取书面授权的前提下。
- 2.9. ⽬标站发现某 txt 的下载地址为http://www.test.com/down/down.php?fifile=/upwdown/1.txt,你有什么思路?
- 2.10. Linux 中 PHP 环境,已知如下条件,请写出两种有可能实现任意命令执行的方式?
- 2.11. 拿到一个网站后台之后,如何getshell
- 2.12. 你平时使用哪些工具?以及对应工具的特点?
- 2.13. 列举出您所知道的所有开源组件高危漏洞(十个以上)
- 2.14. 信息外带OOB、dnslog、不出网情况
- 2.15. 重要:拿到shell后,你会去看哪些⽂件,做哪些事
- 2.16. 拿到⼀个待检测的站,你觉得应该先做什么?
- 3. 工具
- 4. web攻击
- 4.1. 为什么 aspx ⽊⻢权限⽐ asp ⼤?
- 4.2. 拿到⼀个 webshell 发现⽹站根⽬录下有. htaccess ⽂件,我们能做什么?
- 4.3. 常见向服务器写⼊ webshell的方法?
- 4.4. 为何一个 MYSQL 数据库的站,只有一个 80 端口开放?
- 4.5. 3389 无法连接的几种情况
- 4.6. 在某后台新闻编辑界面看到编辑器,应该先做什么?
- 4.7. 反弹 shell 的常用命令?一般常反弹哪一种 shell?为什么?
- 4.8. Metasploit 打开反向监听的命令
- 4.9. ARP 攻击的原理(讲出具体的流程),如何发现并防御 ARP 攻击
- 4.10. windows系统常⻅漏洞编号
- 4.11. fastjson不出⽹如何利⽤?
- 4.12. jsonp跨域的危害,cors跨域的危害?
- 4.13. rmi的利⽤原理?
- 4.14. 宝塔禁⽌PHP函数如何绕过?
- 4.15. webshell有system权限但⽆法执⾏命令,怎么办?
- 4.16. 打点⼀般会⽤什么漏洞
- 4.17. 如何扩⼤攻击⾯呢?
- 5. 历史漏洞
- 6. 信息收集
- 7. 权限维持
- 8. 横向移动
- 9. 提权
- 10. 免杀
- 10.1. 常见免杀手段
- 10.2. Rootkit 是什么意思
- 10.3. 脱壳
- 10.4. go语⾔免杀shellcode如何免杀?免杀原理是什么?
- 10.5. windows defender防御机制原理,如何绕过?
- 10.6. 卡巴斯基进程保护如何绕过进⾏进程迁移?
- 10.7. 天擎终端防护如何绕过,绕过思路?
- 10.8. 免杀⽊⻢的思路?
- 10.9. Windows UAC原理是什么?
- 10.10. Windows添加⽤户如何绕过⽕绒以及360?
- 10.11. powershell免杀怎么制作?
- 10.12. 提取内存hash被查杀,如何绕过?
- 10.13. shellcode免杀思路说⼀下?
- 10.14. 如何把shellcode嵌⼊到正常exe中?
- 11. 内网
- 11.1. 内网渗透思路?
- 11.2. 内网搭建代理的方式?
- 11.3. 正向shell⽅法除reg之类的,还有什么?
- 11.4. 内网扫描的方式
- 11.5. ⼯作组环境下如何进⾏渗透?详细说明渗透思路。
- 11.6. 拿到一台域内的主机之后,怎么进行域渗透?
- 11.7. 怎么查找域控
- 11.8. 制作白银票据
- 11.9. 黄金票据和白银票据
- 11.10. 什么是域内委派?利⽤要点?
- 11.11. 域内的⼀个普通⽤户(⾮域⽤户)如何进⾏利⽤?
- 11.12. TrustedInstall权限的原理是什么?
- 11.13. 抓取密码的话会怎么抓
- 11.14. 什么版本之后抓不到密码
- 11.15. 抓不到的话怎么办
- 11.16. 域内攻击⽅法有了解过吗
- 11.17. 桌⾯有管理员会话,想要做会话劫持怎么做
- 11.18. 谈谈内⽹流量如何出来
- 12. 痕迹清除
- 13. 社工
- 14. 其他手法和知识
- 15. 高级
- 16. refer





