SQL
Q:mysql-udf是什么
mysql-udf mysql的用戶自定義函式,是為了實作資料庫的函式功能多樣性 但是升級和維護會比較困難
Q:SQL server sa是什么
sqlserver sa 是sqlserver默認的登錄名 密碼為安裝的時候設定的
Q: dbowner是什么
dbowner是一種權限,當用戶擁有dbowner權限是可以看到資料庫的所有架構,例如視圖,表,存盤程序
Q:過濾逗號的sql如何繞過
使用逗號的地方一般是再select 1,2,3 等爆回顯的地方就可以看到有沒有過濾逗號
1.當過濾逗號的時候可以使用join進行替換 join和逗號的區別在于 join可以是左連接或者右連接
2.查看是否存在盲注 存在盲注的話可以使用substring函式進行繞過



資訊收集
Q:資訊收集如何處理子域名爆破的泛決議問題
泛決議問題:一個域名做了泛決議時候在頭位置即使不是寫的完全是正確的主機頭也可以決議到正確的域名
例如: asdfasf.taobao.com --> www.taobao.com

這就是做了泛決議的淘寶域名 如何處理
通過oneforall工具來進行子域名搜集
原理: 最常見的就是ip黑名單的方式進行泛決議的對抗
通過工具構造完全不同的隨機域名進行訪問獲得ip和ttl,知道大部分的ip出現次數大于兩次 再通過域名字典進行爆破,根據ip黑名單進行過濾,比較ttl值,泛決議記錄中ttl是相同的,ttl不同則不是泛決議的記錄
Q:如何繞過CDN查找真實ip
如何判斷是否為真實ip
cdn主要是啟一個加速反饋給用戶的作用 只能對某條線路進行cdn的加速
1. 通過nslookup查找域名 如果非權威應答出現了多個ip則使用了cdn加速

2.通過多地ping看是否有不同的ip
cdn的繞過查看真實ip
1. 首先cdn比較貴所以很多廠商可能只對主站進行了加速 查看子域名的方式可以查找到真實的ip

2.cdn可能只用于加速國內的網頁瀏覽,所以可以通過國外的主機ping查看真實ip
使用站長工具的多地ping功能
站長工具 - 站長之家 (chinaz.com)
3.如果是php的框架也可以在phpinfo的 http_x_real_ip配置查看到ip
XSS
Q:如何防范輸出到href的xss
決議:輸出到href的xss一般是由a標簽的href進行超鏈接的跳轉 一般可以通過javascript協議進行xss的攻擊 例如: <a href='javascript:alert(1)'>
所以要對href的進行只能對http或https的限制才可以防止跳轉
1. 對href的跳轉只能是http或https的協議
2.進行htmlspecialchars函式過濾用戶輸入
Q:如何防范輸出到js的xss
解:就只能通過對非法字符添加addslashes()函式進行防范
CSRF
Q:大概講一下CSRF的原理
CSRF又稱為one-click attack 瀏覽器允許網站A向和自己無關的網站B發起請求(并攜帶網站B的Cookie),
實作csrf攻擊必須要借助用戶自身的cookie資訊所以在黑客視角中實作csrf攻擊要有以下幾點
1.首先查找存在csrf頁面還存不存在xss的存盤型漏洞 xss漏洞可以讓我們插入一段img標簽來隱藏我們的攻擊超鏈接
2. 如果不存在xss我們可以通過burpsuit構造一個csrf的poc后 通過社工來發送到用戶,讓用戶點擊連接實作修改用戶的個人資訊
Q:CSRF防御
CSRF就是黑客通過借用用戶的cookie而不是獲得用戶的token.再通過社工或者存在csrf漏洞頁面上的xss,在打開該漏洞頁面的情況下同時點擊了黑客惡意構造的鏈接
所以針對csrf只要創造出黑客不能偽造的東西出來
1. 校驗referer值
2. 添加一個token在cookie中
csrf攻擊簡單可行的方法就是在客戶端網頁上再次添加一個cookie,保存一個亂數,而用戶訪問的時候,先讀取這個cookie的值,hash一下這個cookie值并發送給服務器,服務器接收到用戶的hash之后的值,同時取出之前設定在用戶端的cookie的值,用同樣的演算法hash這個cookie值,比較這兩個hash值,相同則是合法,(如果用戶訪問了病毒網站,也想帶這個cookie去訪問的時候,此時,因為病毒網站無法獲取第三方cookie的值,所以他也就無法hash這個亂數,所以也就會被服務器校驗的過濾掉)
Q:samesite防止CSRF攻擊原理
samesite即使同站點cookie 是根據PSL來看是否為同站的策略 這并不是根據同源策略來進行分辨的
samesitecookie是有三個的選擇項 分別是strict lax 和none 最新版的瀏覽器都講samesite設定lax
samesite防止csrf的原理就是當第一方網站訪問或者通過一些請求訪問第三方網站的時候,由于samesite cookie的策略會讓cookie中不攜帶第一方的cookie訪問第三方網站
大大減少了黑客借用用戶在第一方網站保留的cookie訪問第三方網站
Q:json格式下的CSRF攻擊如何防御
決議: json格式下的CSRF攻擊實作
如何在JSON端點上利用CSRF漏洞 - FreeBuf網路安全行業門戶
防御
現階段大部分的csrf都是做出黑客不能偽造的資料進行防御
1.創建隨機的token值進行防御
2.進行referer來源驗證
3.如果是站庫分離的情況下,可以使用samesite策略設定成lax模式進行防御
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/548215.html
標籤:其他
上一篇:Vulnhub之OS Bytesec靶機詳細測驗程序
下一篇:13.Linux權限提升與維持
