织梦做网站如何套取别人网站的模板域名污染

张小明 2026/1/19 19:14:43
织梦做网站如何套取别人网站的模板,域名污染,模板素材,网站怎么做宣传1. SQL注入原理的种类#xff1f;防御呢#xff1f;预编译原理#xff1f; 原理#xff1a;在数据交互中#xff0c;前端的数据传入到后台处理时#xff0c;由于后端没有做严格的判断#xff0c;导致其传入的“数据”拼接到SQL语句中后#xff0c;被当作SQL语句的一部分…1. SQL注入原理的种类防御呢预编译原理原理在数据交互中前端的数据传入到后台处理时由于后端没有做严格的判断导致其传入的“数据”拼接到SQL语句中后被当作SQL语句的一部分执行。种类字符数字布尔报错延迟联合堆叠宽字节XFF等。修复使用预编译PDO正则表达式过滤开启魔术引号加装WAF等。预编译原理预编译将一次查询通过两次交互完成第一次交互发送查询语句的模板由后端的SQL引擎进行解析为AST或Opcode第二次交互发送数据代入AST或Opcode中执行无论后续向模板传入什么参数这些参数仅仅被当成字符串进行查询处理因此杜绝了sql注入的产生。2. XSS的种类有哪些区别修复呢种类存储型反射型DOM型。区别存储型常出现在信息修改添加等地方导致恶意代码被存储在数据库中每当被攻击者访问到后就会触发执行反射型常出现在url中一般需要攻击者提前构造好恶意链接欺骗用户点击触发攻击代码DOM型攻击代码在url中然后输出在了浏览器的DOM节点中。简单比较会发现存储和反射都经过服务器而DOM是纯前端。修复对输入数据进行Html Encode处理白名单过滤过滤JavaScript事件的标签开启http-only装WAF等。3. XSS、CSRF和SSRF区别(很常问)XSS跨站脚本攻击。是服务器对用户输入的数据没有进行足够的过滤导致客户端浏览器在渲染服务器返回的html页面时出现了预期值之外的脚本语句被执行。CSRF跨站请求伪造脚本攻击。是服务器端没有对用户提交的数据进行随机值校验且对http请求包内的refer字段校验不严导致攻击者可以利用用户的Cookie信息伪造用户请求发送至服务器。SSRF服务器请求伪造攻击。是服务器对用户提供的可控URL过于信任没有对攻击者提供的RUL进行地址限制和足够的检测导致攻击者可以以此为跳板攻击内网或其他服务器。4. XXE漏洞了解吗XXE漏洞即xml外部实体注入漏洞发生在应用程序解析XML输入时没有禁止外部实体的加载导致可加载恶意外部文件造成文件读取、命令执行、内网端口、攻击内网网站、发起dos攻击等危害。5. PHP反序列化有了解吗序列化就是将一个对象转换成字符串反序列化则反之将字符串重新转化为对象。此外PHP反序列化又可以简单分成两种一种无类一种有类无类利用就略微简单如果源码会将输入的值进行反序列化那我们就需要提前将数据序列化后再传入。而想要利用有类就要用到魔术方法。5.1 JAVA反序列化了解吗有没有了解过shrio反序列化(最常问无论hvv还是工作面试)Java中的ObjectOutputStream类的writeObject()方法可以实现序列化把对象转换成字节流便于保存或者传输而ObjectInputStream类的readObject()方法用于反序列化把字节流还原成对象。shiro反序列化主要是Apache shiro提供了一个remember的功能用户登录成功后会生成经过加密并编码的cookie保存在浏览器中方便用户日常使用。服务器对cookie的处理流程存在漏洞AES硬编码有默认密钥若程序员未修改或设置过于简单攻击者可进行cookie重构构造恶意代码并序列化、加密、编码服务器处理时会触发恶意代码。6. 逻辑漏洞遇到过哪些给你登录框有没有什么思路常见逻辑漏洞越权响应包修改支付金额修改cookie爆破密码找回方面等等。登录页面思路爆破session覆盖sql注入xss任意用户注册js文件查看敏感信息短信轰炸万能密码二次注入模板注入等等。7. CDN和DNS区别CDN绕过思路CDN内容分发网络主要作用就是让用户就近访问网络资源提高响应速度降低网络拥堵。DNS域名服务器主要作用就是将域名翻译成ip地址。CDN绕过思路子域名内部邮件黑暗引擎搜索国外ping证书及DNS查询app抓包配置不当泄露扫全网DOS攻击等。8. 常见的中间件漏洞知道哪些IISPUT漏洞、短文件名猜解、远程代码执行、解析漏洞等。Apache解析漏洞、目录遍历等。Nginx文件解析、目录遍历、CRLF注入、目录穿越等。Tomcat远程代码执行、war后门文件部署等。JBoss反序列化漏洞、war后门文件部署等。WebLogic反序列化漏洞、SSRF任意文件上传、war后门文件部署等。9. WAF绕过的手法你知道哪些从架构层面找到服务器真实IP同网段绕过http和https同时开放服务绕过边缘资产漏洞利用绕过从协议层面分块延时传输利用pipline绕过利用协议未覆盖绕过POST及GET提交绕过从规则层面编码绕过等价符号替换绕过普通注释和内敛注释缓冲区溢出mysql黑魔法白名单及静态资源绕过文件格式绕过参数污染。10. 命令无回显如何解决无回显可采用延时判断http请求监听DNSlog利用写入当前目录下载查看等等。11. 3389端口无法连接的几种情况3389关闭状态端口修改防火墙连接处于内网环境超过了服务器最大连接数管理员设置权限指定用户登录。12. 常问的端口信息21FTP文件传输协议22SSH远程连接23TELNET远程登录25SMTP邮件服务53DNS域名系统80HTTP超文本传输协议443HTTPS安全超文本传输协议1433MSSQL3306MYSQL3389windows远程桌面服务端口7701weblogic8080TCPHTTP协议代理服务器Apache-tomcat默认端口号。13. 渗透测试的流程(主要看自己)单一网站先判断有无CDN有则先找真实ip无则扫扫旁站c段此外识别CMS查看使用什么中间件、插件、系统等等再对其进行端口探测目录扫描查看网站的js文件看看有没有敏感信息泄露找找看有没有app公众号之类的等等扩大资产面然后对收集到的信息进行常规的漏洞探测。网段或区域使用goby工具对资产进行一个批量的扫描批量打点然后对可能存在漏洞的薄弱点进行漏洞探测。14. 什么是逻辑漏洞说出至少三种业务逻辑漏洞以及修复方式逻辑漏洞是指由于程序逻辑不严或逻辑太复杂导致一些逻辑分支不能够正常处理或处理错误。如支付漏洞有价格修改、支付状态修改等登录漏洞有修改状态信息、密码修改跳过验证等密码找回漏洞存在密码允许暴力破解、可跳过验证步骤等。修复方式根据不同漏洞类型对关键业务流程进行严格的校验和权限控制等。15. 未授权访问你可以简单说说吗未授权访问指对某些页面的验证不严格导致绕过了用户验证的环节使其可以直接访问到某些登录后才能访问到的页面。如Redis未授权访问漏洞未开启认证可直接连接数据库JBOSS未授权访问漏洞访问特定路径可浏览部署管理信息面板且能直接部署上传木马。16. 打点一般会用什么漏洞优先以java反序列化这些漏洞像shirofastjsonweblogic用友oa等等进行打点随后再找其他脆弱性易打进去的点。因为javaweb程序运行都是以高权限有限运行部分可能会降权。17. 平常怎么去发现shiro漏洞的登陆失败时候会返回rememberMedeleteMe字段或者使用shiroScan被动扫描去发现。未登陆时请求包和返回包相关字段有特定表现登陆失败返回包会有rememberMedeleteMe字段登陆成功根据是否勾选RememberMe字段返回包和后续请求包的字段存在不同情况。18. weblogic权限绕过通过静态资源来绕过权限验证防止被重定向到登陆界面。通过请求.portal控制处理的Servlet是渲染UI的MBeanUtilsInitSingleFileServlet 。通过编码后的…/ 让最终渲染的模版是console.portal。19. fastjson漏洞利用原理在请求包里面发送恶意的json格式payload漏洞在处理json对象的时候没有对type字段进行过滤从而导致攻击者可以传入恶意的TemplatesImpl类该类的_bytecodes字段会在部分函数作用下生成java实例实现通过字段传入类并在类生成时执行构造函数。20. 拿到webshell不出网情况下怎么办reg上传去正向连接探测出网协议如dnsicmp。21. PHP代码执行的危险函数PHP命令执行函数PHP代码执行的危险函数call_user_func()、call_user_func_array()、create_function()、array_map()。PHP命令执行函数system()、shell_exec()、passthru()、exec()、popen()、proc_open()、putenv()。22. Sql注入无回显的情况下利用DNSlogmysql下利用什么构造代码mssql下又如何没有回显的情况下一般编写脚本进行自动化注入同时注意调整请求频率有条件使用代理池。利用DNSlog注入原理是把服务器返回的结果放在域名中读取DNS解析日志获取信息。mysql中利用load_file()构造payloadmssql下利用master…xp_dirtree构造payload。23. phpmyadmin写sehll的方法常规导入shell的操作一句话导出shell日志备份获取shell。24. 缓冲区溢出原理由于C/C语言没有数组越界检查机制当向局部数组缓冲区里写入的数据超过为其分配的大小时就会发生缓冲区溢出。攻击者可利用缓冲区溢出来窜改进程运行时栈改变程序正常流向轻则导致程序崩溃重则系统特权被窃取。25. SSRF禁用127.0.0.1后如何绕过支持哪些协议可利用进制转换、DNS解析、句号127.0.0.1、[::]http://[::]:80/、http://example.com127.0.0.1、短地址http://dwz.cn/11SMa等方式绕过支持Dict://、SFTP://、TFTP://、LDAP://、Gopher://等协议。26. phar协议如何利用php伪协议input与post数据包发送有什么区别phar协议可Bypass一些waf绕过上传限制Phar://伪协议读取phar文件时会反序列化meta-data储存。区别在于不同的Content-Type下php://input和$_POST获取数据的情况不同 。27. ssrf怎么用redis写shellSSRF可对内网扫描、攻击内网应用、利用协议读取本地文件、在云计算环境调用内网操作ECS的API。webligic SSRF漏洞可通过gopher协议操作内网的redis利用redis将反弹shell写入crontab定时任务进行url编码将\r字符串替换成%0d%0a。28. sqlmap自带脚本你知道哪些由编写过吗apostrophemask.py将引号替换为UTF-8用于过滤单引号base64encode.py替换为base64编码multiplespaces.py围绕SQL关键字添加多个空格space2plus.py用号替换为空格。29. SVN/GIT源代码泄露在使用SVN管理本地代码过程中会自动生成一个名为.svn的隐藏文件夹其中包含重要的源代码信息使用git进行版本控制对站点自动部署时如果配置不当可能会将.git文件夹直接部署到线上环境引起git泄露漏洞。30. 提权你了解过吗udf提取原理是什么将udf文件放到指定位置Mysql5.1放在Mysql根目录的lib\plugin文件夹下从udf文件中引入自定义函数(user defined function)执行自定义函数。31. 讲诉一些近期及有代表性的漏洞介绍了Microsoft Exchange .Net反序列化远程代码执行CVE-2020-0688、Apache Tomcat 文件包含漏洞CVE-2020-1938等多个漏洞包括漏洞所在组件、产生原因和危害等。32. 了解过解析漏洞分别有哪些介绍IIS、nginx、apache的解析漏洞如IIS在特定目录下文件会被错误解析nginx存在文件路径解析问题apache按特定顺序解析文件后缀等。33. 为何一个mysql数据库的站只有一个80端口开放更改了端口没有扫描出来站库分离3306端口不对外开放。34. 注入时可以不使用and或or或xor直接order by开始注入吗and/or/xor前面的(11)、12步骤只是为了判断是否为注入点如果已经确定是注入点那就可以省那步骤。35. 在有shell的情况下如何使用xss实现对目标站的长久控制在后台登录处加一段记录登录账号密码的js并判断是否登录成功若成功则记录账号密码在登录后才可以访问的文件中插入XSS脚本。36. 目标站无防护上传图片可以正常访问上传脚本格式访问则403什么原因有可能web服务器配置把上传目录写死了不执行相应脚本尝试改后缀名绕过。37. access扫出后缀为asp的数据库文件访问乱码如何实现到本地利用迅雷下载直接改后缀为.mdb。38. 对于不能直接上传而且只能通过命令行执行的shell应该怎么办使用bitsadmin、powershell、certutil、WGET进行下载。39. shiro不出网怎么利用定位Web目录写入文件构造回显利用内存马通过时间延迟获取Web路径写入webshell。40. 文件包含Getshell思路参考链接https://www.anquanke.com/post/id/24862741. 文件上传绕过WAF思路参考链接https://cloud.tencent.com/developer/article/194414242. xss的防护方法有哪些呢httponly绕过防护方法输入过滤纯前端渲染转义HTML。httponly绕过方式CVE-2012-0053PHPINFO页面若目标网站存在可通过XMLHttpRequest请求获取Cookie信息iframe框架钓鱼跳转钓鱼历史密码通过js伪造登录表单获取。网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》请看下方扫描即可前往获取
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

淘宝客建网站建立网站用什么软件

Sticky桌面便签:Linux用户的灵感收集神器 【免费下载链接】sticky A sticky notes app for the linux desktop 项目地址: https://gitcode.com/gh_mirrors/stic/sticky 你是否经常遇到这样的困扰:在专注工作时突然闪现的灵感,转眼间就…

张小明 2026/1/17 23:14:39 网站建设

哪里可以学习做网站ui界面图标

Notion JavaScript SDK认证配置完全指南:从入门到精通 【免费下载链接】notion-sdk-js Official Notion JavaScript Client 项目地址: https://gitcode.com/gh_mirrors/no/notion-sdk-js 想要让你的应用与Notion实现无缝数据对接吗?掌握Notion Ja…

张小明 2026/1/17 23:14:38 网站建设

网站设计框架图网站建设要域名和什么科目

如何快速诊断显卡显存问题:memtest_vulkan实用检测指南 【免费下载链接】memtest_vulkan Vulkan compute tool for testing video memory stability 项目地址: https://gitcode.com/gh_mirrors/me/memtest_vulkan 显卡显存稳定性直接影响图形性能和系统可靠性…

张小明 2026/1/17 23:14:37 网站建设

做设计太依赖网站素材wordpress4.9.8中文版

新媒体营销粉丝互动率低?AI应用架构师用智能体帮你提升互动率40% 副标题:从数据困境到智能互动:构建高转化率的AI粉丝运营系统 副标题:零代码到全栈实现:AI驱动的互动率提升方法论与工具包 副标题:从被动响…

张小明 2026/1/17 23:14:38 网站建设

网站怎么做页游张家界seo

Platinum-MD完全指南:免费开源的MiniDisc音乐传输利器 【免费下载链接】platinum-md Minidisc NetMD Conversion and Upload 项目地址: https://gitcode.com/gh_mirrors/pl/platinum-md 想要让珍藏的MiniDisc设备重获新生吗?Platinum-MD正是您需要…

张小明 2026/1/17 23:14:39 网站建设

在网站上发消息做宣传外贸企业网站系统

STranslate 2.0是一款基于WPF技术开发的即开即用翻译OCR工具,为用户提供简单高效的跨语言沟通解决方案。这款免费开源工具集成了多种翻译服务和OCR识别功能,让语言障碍不再是问题。 【免费下载链接】STranslate A ready-to-use, ready-to-go translation…

张小明 2026/1/17 23:14:40 网站建设