Web in Linux小笔记001
Linux灾难恢复:
Root密码修复
Centos
single
Filesystem是硬盘文件根目录,无法再cd ..就像macitosh
硬盘图标
Pwd:显示绝对路径
MBR修复
模拟MBR被破坏和修复
C语言死循环程序
#include
int
main(void)
{
Int
a;
While(1)
{printf(“please input
your number”);
Scanf(“%d”,&a);
Printf(“your input is
%d、n”,a);
}
{挂载:mount [-参数][设备名称][挂载点]
挂载点是一个目录
BIOS包含post加电自检
Basic
input output system
一组固化到计算机主板上ROM芯片上的程序,保存着输入输出程序、加电自检程序、自启动程序
Cmos
Bios分为三部分
第一部分:加电自检:硬件检查
第二部分:初始化
第三部分:引导程序:引导操作系统从开始扇区(第一个扇区)读取引导记录,把电脑控制权转给引导记录。
本机子进入bios:Fn+F2(狂按)
Bios—MBR—boot loader—kernel、initrel?
Web安全:
Webshell
一句话木马
提权
后门
跳板
弱口令:
社工
很low的password
http
ftp
ssh
远程拒绝服务:损人不利己的攻击
远程溢出:业界最凶残,最暴力的KO方法
跨站漏洞
窃取用户cookie/影响用户体验
网页挂马
上传漏洞
双文件、后缀、解析
目录遍历/文件下载
信息泄露
测试文件:
http://10.0.0.111/test.php
站点绝对路径——DOCUMENT_ROOT
操作系统类型
应用版本信息——SERVER_SOFTWARE
错误处理:
http://10.0.0.111/cmseasy/index.php?case=archive
解析漏洞
Apache
Test.php.xx
IIS
Test.asp/test.jpg
Test.asp;1.jpg
编辑器漏洞
Fckeditor
Ewebeditor
http://10.0.0.8/ewebeditor/db/ewebeditor.mdb
本地文件包含
用户文件
http://10.0.0.111/index
.php?lang=../../../../../../../etc/password
万能密码:
1’ or
‘1’=’1
Select *
from user where n=1’ or ‘1’=’1
认证绕过/SQL注入漏洞/写权限漏洞
框架漏洞
Struts2远程命令执行
http://10.0.0.6:8080/ims/ims/userLogin.action
ThinkPHP任意代码执行漏洞
http://10.0.0.6:99/index.php?s=
【常见的攻击密码】
口令猜解/暴力破解
XSS盲打
SQL注入
远程溢出
文件上传
敏感文件泄露
解析漏洞攻击
拒绝服务攻击
本地提权
逻辑漏洞
命令
Whoami
Ifconfig
Nutstat
–ntlp
Ls
Cat
Service_____ start/stop
Wget
Apt-get
Curl
Ipython
作业:
网上下载一份php源代码
放在/var/www/html目录下
使用拼接方式形成SQL语句
Sql_login=”select password from user where
username=”.$_post[user]
Information schema
1.判断注入点:数值+-
字符’ “
2.order by
(十二分法)
猜列数
3.union
select 1,2,3,4,5(id name age - -
)
找到网页上输出位置
4.在输出位置填入敏感函数测试
5.
利用information_schema库读出目标库名称
6.
利用information_schema库读出表名称
7.
利用information_schema库读出列名称
8.
利用information_schema库读出敏感数据
1.spl-u(urt)—dbs
-D库—tables
-D库-T关心表—columns
-D库-T表-C关心列—dump
-V
1-7
Where
id=.$_GE[id’]
二次注入
Web in Linux小笔记001的更多相关文章
- Web in Linux小笔记001
Linux灾难恢复: Root密码修复 Centos single Filesystem是硬盘文件根目录,无法再cd ..就像macitosh 硬盘图标 Pwd:显示绝对路径 MBR修复 模拟MBR被 ...
- 关于ASP.NET的web.config的小笔记
在ASP和MVC开发中,有一些参数是需要活动更改的,最常见的就是数据库的链接字符串<connectionStrings>节点下配置的.在今天接触的项目中,我又接触到了自定义配置参数,就是可 ...
- Linux学习笔记001——win下安装Linux虚拟机
我研二之前算是一个纯粹的计算机小白,因为某些原因开始接触了计算机方面的知识. Linux系统也就是前几个月才听说,因某些需求需要在Linux环境下运行.纯的Linux系统不太现实, 所以在他人帮助和自 ...
- linux 小笔记
//强杀pid2306的进程 kill -9 2306 //查看80端口占用情况 lsof -i :80 //杀死mysql的所有进程 sudo killall mysqld //关闭占用80端口的所 ...
- linux小笔记
1. 安装go并设置环境变量 Add /usr/local/go/bin to the PATH environment variable. You can do this by adding thi ...
- 关于 linux中TCP数据包(SKB)序列号的小笔记
关于 SKB序列号的小笔记 为了修改TCP协议,现在遇到了要改动tcp分组的序列号,但是只是在tcp_sendmsg函数中找到了SKB的end_seq 一直没有找到seq 不清楚在那里初始化了,就 ...
- Linux下postgres9.4 版本的单机版安装小笔记
1.添加RPMyum install https://download.postgresql.org/pub/repos/yum/9.4/redhat/rhel-7-x86_64/pgdg-redha ...
- 每天成长一点---WEB前端学习入门笔记
WEB前端学习入门笔记 从今天开始,本人就要学习WEB前端了. 经过老师的建议,说到他每天都会记录下来新的知识点,每天都是在围绕着这些问题来度过,很有必要每天抽出半个小时来写一个知识总结,及时对一天工 ...
- Linux 学习笔记
Linux学习笔记 请切换web视图查看,表格比较大,方法:视图>>web板式视图 博客园不能粘贴图片吗 http://wenku.baidu.com/view/bda1c3067fd53 ...
随机推荐
- OC-UICollectionView实现瀑布流
UICollectionView实现瀑布流 在iOS中可以实现瀑布流的目前已知的有2种方案: 使用UIScrollView自己封装一套,这种方案是应用于iOS6之前的,因为iOS6才出来UIColle ...
- 【javascript】函数中的this详解 — 大家准备好瓜子,我要讲故事啦~~
javascript中的this和函数息息相关,所以今天,我就给大家详细地讲述一番:javascript函数中的this 一谈到this,很多让人晕晕乎乎的抽象概念就跑出来了,这里我就只说最 ...
- ES6新特性之生成器函数 (generator function): function*
一.什么是生成器函数(generator function)? 生成器函数是ES6的新特性之一,它是一个在执行时能中途暂时退出,后面重新调用又能重新进入继续执行的一种函数. 并且在函数内定义的变量的所 ...
- Shell Script编程——USB挂载/复制文件/查找文件/压缩文件
PS:$引用变量的时候不要加空格.用了case,while的结构. main文件 #!/bin/bash chmod a+x changedate chmod a+x changemod chmod ...
- css3动画2D、3D转换
css3动画的2D.3D转换代码: <!DOCTYPE html> <html lang="en"> <head> <meta chars ...
- 一个基于JRTPLIB的轻量级RTSP客户端(myRTSPClient)——实现篇:(四)用户接口层之处理SDP报文
当RTSP客户端向RTSP服务端发送DESCRIBE命令时,服务端理应当回复一条SDP报文. 该SDP报文中包含RTSP服务端的基本信息.所能提供的音视频媒体类型以及相应的负载能力,以下是一段SDP示 ...
- node里面的c/c++模块
准备工作 node使用c++插件时需要使用node-gyp包,node-gyp把c++源码编译为二进制文件,js在调用二进制文件,编译后的二进制文件模块调用就和js的模块调用一样. npm insta ...
- JavaScript 学习笔记 - LocalStorage
前言 本文主要介绍本地存储的基本使用,以及它和 Cookie.SessionStorage 的区别. 简单回顾 Cookie 在 HTML5 之前,本地存储数据一般是通过 Cookie 来完成的.我们 ...
- php 微信公众号+微商城开发 基于Thinkphp3.2框架开发
说明:本教程是自己自学+自己的理解+扩展(包括学习过程中遇到的一些问题) 参考教程:麦子学院--李忠益--http://www.maiziedu.com/u/70409/ 微盟: http://www ...
- 数据结构-环形队列 C和C++的实现
队列: 含义:是一种先入先出(FIFO)的数据结构. 当我们把数据一个一个放入队列中.当我们需要用到这些数据时,每次都从队列的头部取出第一个数据进行处理.就像排队进场一样,先排队的人先进场. 结构如下 ...