安全矩阵

 找回密码
 立即注册
搜索
查看: 2035|回复: 0

hw在即,你还不会看危险报文?

[复制链接]

189

主题

191

帖子

903

积分

高级会员

Rank: 4

积分
903
发表于 2022-6-5 20:04:15 | 显示全部楼层 |阅读模式


我收集了八种近期主流的漏洞攻击报文,来自多个威胁感知平台,小白可以看看
信息泄露类这种情况是最常见的,也是最难以捕获的,因为它也许不用攻击数据就能轻易获取,尤其是报错或探针页面,配置不当可能泄露很多东西
编辑
别看它危害小,但往往某个不起眼的信息就可以成为突破点
编辑
命令执行类此类攻击多以echo、curl、wget、cd、ping、cat、ls等命令出现,还是很好辨认的
在GET参数中执行命令
编辑
在POST参数中执行命令
编辑
在请求头中执行命令
编辑
除了普通的系统命令,还有特殊构造的命令执行语句,比如这种利用thinkphp漏洞进行命令执行
编辑
代码执行类URL中有编码后的数据
编辑
解码之后是这样的
编辑
百度可知这是漏洞cve-2012-1823的攻击代码,网上有exp
编辑
文件读取类在GET参数中读取文件
编辑
sql注入类在GET参数中注入sql语句
编辑
在请求头中注入sql语句
编辑
文件上传类伪装成压缩文件的测试木马
编辑
伪装成图片的一句话木马
编辑
URL跳转类用@绕过域名或ip白名单检测
编辑
xml外部实体注入类在POST请求中出现攻击命令,xxe漏洞也可读取任意文件
编辑
本文作者:爱国小白帽, 转载请注明来自FreeBuf.COM

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-30 02:32 , Processed in 0.013453 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表