跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

co0ontty's Box 常见漏洞攻防学习资料

精选回复

发布于
  • dorabox

    co0ontty's Box

    掌握常见漏洞攻防,快速提升渗透能力

    界面很丑,学过前端,但是懒得去搞了,希望谅解。

    co0ontty's Box 的组成部分:

    dorabox

    1.MySQL数据库(pentest.sql 导入到MySQL中即可)

    db_name:pentest

    table_name column_name
    account Id(int11),rest(varchar255),own(varchar255)
    news id(int11),title(varchar45),content(varchar45)

    2.PHP

    • conn.php 数据库配置文件
    • class/function.class.php 核心功能文件
    • 其他的差不多是咸鱼(开个玩笑)

    大部分的功能实现是借助如下成员方法:

    public function con_function(){
    	//自己造的回调
    	$func_array = func_get_args();
    	$name = func_get_arg(0);
    	array_shift($func_array);
    	echo "<hr>";
    	return call_user_func_array($name,$func_array);
    }

    3.集合的漏洞类型:(这里的限制是只可以绕过)

    • SQL注入:数字型、字符型、搜索型
    • XSS:反射型、存储型、DOM型
    • 文件包含:任意、目录限制
    • 文件上传:任意、JS限制、MIME限制、扩展名限制、内容限制
    • 代码/命令执行:任意
    • SSRF:SSRF(回显)
    • 其他:条件竞争(支付&上传)、任意文件读取
    • CSRF:这里我没有写,因为没有什么必要,当时讲课的时候是想到完全可以结合其他的漏洞类型讲解

    除此之外还有一些poc、exp在项目中,自己发现咯~

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。