原文:记一次403绕过技巧

文章来源:酒仙桥六号部队 链接:http: www.sins .cn remember a bypass technique 背景 记一次接到客户的一个需求,后台管理地址 https: xxx.xxxx.com 仅允许工作区公网出口访问,对于IP的访问限制是否存在缺陷可以绕过,外网进行访问返回 状态码。 实战 姿势一: 端口利用 拿到客户给的地址后,首先进行信息收集。端口信息收集,利用nmap进行 ...

2022-03-28 11:14 0 1163 推荐指数:

查看详情

一次绕过宝塔提权

0x01 信息收集 目标站点:..72.243,首页如下图所示: 简单信息收集得到以下信息: Windows + Apache2.4.39 + 宝塔 + Mysql Thinkphp ...

Thu Jan 21 19:46:00 CST 2021 0 1171
一次实战MSSQL注入绕过WAF

本次测试为授权测试。注入点在后台登陆的用户名处存在验证码,可通过删除Cookie和验证码字段绕过验证添加一个单引号,报错 and '1'='1 连接重置——被WAF拦截改变大小写并将空格替换为MSSQL空白符[0x00-0x20] %1eaNd%1e ...

Thu Jan 20 07:04:00 CST 2022 0 1460
一次python沙箱逃逸绕过(time based rce)

前几天参加了第八届swpu,题目质量很高,学到了很多东西。这里我就一道Python沙箱逃逸题目做一些总结。 题目过滤的很严格,文件读写,网络请求和一些危险模块都被ban掉了。甚至是下划线也会被检测到 ...

Thu Nov 09 19:26:00 CST 2017 0 1390
一次APP渗透登录验证绕过思路

被替换的内容。 这里要进行多次替换,所以这里一步一步来看 这里首先登录失败一次,在登录成功一次,看看 ...

Thu Jan 28 23:11:00 CST 2021 0 633
一次使用idea插件CamelCase技巧

1.在idea中下载插件CamelCase插件 2.使用Shift+Alt+U快捷键进行转换 3.由于转换格式比较导致多次使用快捷键才能达到自己想要的效果,此插 ...

Thu Nov 12 22:54:00 CST 2020 0 1944
一次帮朋友解决apache站点403错误的过程

apache版本: 先说最终解决办法吧: 1.将/etc/httpd/conf/目录下的httpd.conf文件里面的ServerName改成你的服务器公网IP,但是阿里云的不同,需 ...

Sun Jul 08 08:07:00 CST 2018 0 1356
一次绕过宝塔防火墙的BC站渗透

0x00 信息收集 由于主站存在云waf 一测就封 且初步测试不存在能用得上的洞 所以转战分站 希望能通过分站获得有价值的信息 这是一个查询代理帐号的站 url输入admin 自动跳转至后台 ...

Thu Jan 13 00:44:00 CST 2022 0 2101
一次绕过火绒安全提权实战案例

0x01 前言 朋友发来一个站让帮看下提权,服务器上安装的有护卫神+火绒+安全狗等安全防护软件,看着确实挺唬人,他也试了不少常用提权EXP,结果都失败了,可能是欠缺免杀EXP能力吧,当然也有可能是 ...

Tue Jan 25 00:33:00 CST 2022 0 1923
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM