国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
淺析如何反擊用AWVS的黑客

作者: 佚名  日期:2017-06-08 19:56:32   來(lái)源: 本站整理

 我的博客經(jīng)常被師傅們用各種掃描器掃,每天都想盡辦法來(lái)釣我魚(yú)。雖然這是一種示好方式,但是久了,老是不給回禮就顯得不禮貌了。所以我就稍微改造了一下博客。
這篇文章將會(huì)是一個(gè)系列,會(huì)告訴大家我是怎么和師傅們斗智斗勇(互相傷害)的。
首先,在滲透的時(shí)候,第一步大家基本都是開(kāi)各種掃描器收集一波信息,在國(guó)內(nèi)用的最多最平常的掃描器應(yīng)該是AWVS系列。
這篇文章是教大家如何利用AWVS的特性,拿到對(duì)方內(nèi)網(wǎng)的脆弱設(shè)備SHELL,給入侵我們的黑客一個(gè)驚喜。
流程

首先,我們先搭建一個(gè)實(shí)驗(yàn)環(huán)境。
分部為攻擊機(jī)A,只需要安裝有AWVS即可。
其次是內(nèi)網(wǎng)的脆弱設(shè)備,基本路由器都是脆弱設(shè)備,所以拿自己家的路由器就可以了。
最后一個(gè)博客的demo,我會(huì)只給demo的代碼,具體利用代碼因?yàn)椴豢擅枋龅脑虿惶峁,但是我相信你們能?xiě)出來(lái)的。
解答部分疑問(wèn)
如何區(qū)分是真人還是awvs在掃描你的網(wǎng)站?難道要專(zhuān)門(mén)搭建一個(gè)蜜罐然后各種算法來(lái)區(qū)分機(jī)器和人?
當(dāng)然不用這么復(fù)雜。AWVS在掃描目標(biāo)網(wǎng)站的時(shí)候,首先會(huì)爬取目標(biāo)網(wǎng)站的所有鏈接,包括被注釋掉的瀏覽器不顯示的鏈接。
我們可以利用這一點(diǎn),來(lái)區(qū)分是真人訪(fǎng)問(wèn)還是瀏覽器掃描。
畢竟真人是看不見(jiàn)被注釋掉的鏈接的。
我瀏覽網(wǎng)站有F12的習(xí)慣。
首先,鏈接我不會(huì)放在博客的首頁(yè),是一大堆文章里面某個(gè)不起眼的文章里面。除非你看完我每一篇文章且都拿F12慢慢找。就算你毅力非凡閑的無(wú)聊找到了被注釋的鏈接,點(diǎn)進(jìn)去,也只覺(jué)得是一個(gè)普通的坑人的鏈接,相信我,我在我的博客上用這招拿了不少師傅的路由器shell,至今沒(méi)被發(fā)現(xiàn)。也只有敬業(yè)的掃描器會(huì)全部頁(yè)面找一遍了。
為什么不直接做CSRF?
因?yàn)槲覀冃枰M(jìn)行POST的請(qǐng)求。大部分的EXP都需要POST來(lái)觸發(fā)。而因?yàn)闉g覽器的跨域限制,AJAX的POST只能在同域名下的。如果強(qiáng)行POST請(qǐng)求,將會(huì)整個(gè)頁(yè)面都會(huì)跳轉(zhuǎn)過(guò)去。就算是一個(gè)普通用戶(hù),發(fā)現(xiàn)頁(yè)面突然跳轉(zhuǎn)到自己路由器的管理頁(yè)面,都會(huì)發(fā)現(xiàn)不對(duì),何況師傅們。
為什么要用AWVS來(lái)完成這個(gè)CSRF?
AWVS是典型的掃描器,大部分的掃描器都是通過(guò)內(nèi)置瀏覽器,來(lái)請(qǐng)求目標(biāo)網(wǎng)站,然后各種發(fā)POC各種爬鏈接。掃描器不像人那樣會(huì)變通,如果掃描器遇到上面我說(shuō)的情況,它會(huì)內(nèi)心毫無(wú)波動(dòng)的繼續(xù)掃描。所以利用掃描器來(lái)完成我們的攻擊更有價(jià)值。
你的博客地址是?
死心吧,我不會(huì)暴露自己的,別問(wèn)了,如果師傅們發(fā)現(xiàn),我可能就被打死了….
AWVS的掃描范圍我記得是用戶(hù)自己勾選的啊,不會(huì)給其他不在范圍內(nèi)的域名或者網(wǎng)站發(fā)任何請(qǐng)求的啊
當(dāng)然,AWVS不會(huì)對(duì)不在掃描范圍內(nèi)的網(wǎng)站或者ip進(jìn)行測(cè)試,當(dāng)然,只是不測(cè)試而已,它可能是因?yàn)榛趦?nèi)置瀏覽器的緣故,有一些有趣的小特性,來(lái)幫助我們完成這次攻擊。算是一個(gè)有趣的邏輯漏洞?
為什么不用GET類(lèi)的EXP來(lái)做CSRF,這樣既可以攻擊到……還可以……
停,二狗子你閉嘴。GET類(lèi)型的可以拿SHELL的EXP我好像就沒(méi)見(jiàn)到過(guò)幾個(gè),其次,這篇文章是教怎么利用AWVS拿路由器的SHELL,是用POST的EXP。我相信大家手上的基本都是POST類(lèi)型的0DAY。如果直接用GET的exp這篇文章兩句就可以結(jié)束了。
還有,二狗子我看你不順眼好久了,你跑過(guò)來(lái)問(wèn)東問(wèn)西什么意思,想砸我場(chǎng)子么?滾滾滾
原理

這是這次demo的數(shù)據(jù)庫(kù)結(jié)構(gòu)。

上面是用來(lái)模擬藏在某個(gè)頁(yè)面的陷阱鏈接。

當(dāng)點(diǎn)擊上面的鏈接,就會(huì)跳到這個(gè)自動(dòng)發(fā)出post請(qǐng)求的頁(yè)面。然后向同目錄的hello.php發(fā)出一個(gè)測(cè)試請(qǐng)求。

接收上個(gè)頁(yè)面?zhèn)鬟f的post數(shù)據(jù),并且存入數(shù)據(jù)庫(kù)。
然后訪(fǎng)問(wèn)index.php就可以看到存入的數(shù)據(jù)。

上面是掃描結(jié)果,我們可以看到,因?yàn)槲以趆ello.php里面直接拼接字符串,導(dǎo)致了一個(gè)注入,但注入不是重點(diǎn)。重點(diǎn)是我們可以得知awvs測(cè)試了hello.php這個(gè)頁(yè)面。
這是掃描之前的頁(yè)面:

這是掃描之后的頁(yè)面

可以看到awvs先發(fā)送了本來(lái)預(yù)設(shè)的Hello和Word這兩個(gè)字符串,然后才開(kāi)始的測(cè)試,注意這個(gè)細(xì)節(jié)。

當(dāng)然,這只是awvs在掃描目標(biāo)站中的某個(gè)含有漏洞的頁(yè)面。我們?cè)囋嚢裵ost的目標(biāo)換為其他ip,在讓awvs掃描試試。192.168.1.5扮演同內(nèi)網(wǎng)下的脆弱設(shè)備?纯碼wvs這次會(huì)怎么樣。PS:這個(gè)在192.168.1.5上面的hello.php的代碼和上面的hello.php是一樣的。只是為了模擬不同的ip所以放在了另外一臺(tái)電腦上
當(dāng)然,再此之前,請(qǐng)執(zhí)行
DELETE FROM txt WHERE id>1;
這句sql語(yǔ)句,刪掉之前測(cè)試的內(nèi)容,恢復(fù)到掃描之前的狀態(tài),然后在開(kāi)始掃描。

這是第二次掃描結(jié)果,可以看到并沒(méi)有發(fā)現(xiàn)之前的sql注入漏洞,是不是代表awvs沒(méi)有訪(fǎng)問(wèn)在192.168.1.5上面的hello.php文件呢?

然而卻莫名其妙多了幾個(gè)hello word。
事實(shí)上,awvs確實(shí)不會(huì)對(duì)不在掃描范圍內(nèi)的域名或者ip進(jìn)行測(cè)試,所以沒(méi)有像之前那樣找到sql注入漏洞,但是經(jīng)過(guò)我的試驗(yàn),可能因?yàn)閮?nèi)置瀏覽器的原因,會(huì)去發(fā)送我們預(yù)定好的字符串。這個(gè)有趣的特性可以被我們利用,用來(lái)給師傅們一個(gè)驚喜….
實(shí)戰(zhàn)

某路由器的遠(yuǎn)程命令執(zhí)行漏洞。登陸后臺(tái)則是有回顯執(zhí)行,不登陸則無(wú)回顯執(zhí)行。
這個(gè)用做內(nèi)網(wǎng)脆弱設(shè)備,也就是我的路由器。明知有漏洞卻沒(méi)錢(qián)換新路由器…..(192.168.1.1)。
以及陷阱博客(192.168.1.8)。
還有攻擊機(jī)&被坑機(jī)來(lái)用awvs掃描博客(192.168.1.6)
一臺(tái)裝了msf的電腦,用來(lái)生成后門(mén)和監(jiān)聽(tīng)(192.168.1.5)

修改demo的代碼,加入exp。打碼部分為exp內(nèi)容。

awvs掃描完成(原諒我偷懶,但是結(jié)果是一樣的)
AWVS沒(méi)有任何異常,它耿直的沒(méi)有發(fā)現(xiàn)有任何不對(duì)并且順手幫我們拿到了shell。

無(wú)聲收割shell
總結(jié)
這篇文章用來(lái)給這個(gè)反擊系列開(kāi)頭,拋磚引玉一波,我相信很多人都對(duì)于單方面的防御已經(jīng)玩膩了。目前我的博客上面有幾十個(gè)這種陷阱,每個(gè)對(duì)應(yīng)一個(gè)exp。感覺(jué)類(lèi)似于xss盲打,大部分針對(duì)路由器,畢竟家用路由器的漏洞更好挖,安全性更差。實(shí)際上大部分的安全工具或多或少都有各種各樣的特性(邏輯漏洞)。仔細(xì)研究就可以用來(lái)懟師傅們和腳本小子。下個(gè)星期發(fā)下一篇。



熱門(mén)文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫(xiě)次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門(mén)禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門(mén)維修

    報(bào)修電話(huà):13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門(mén)服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門(mén)維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線(xiàn)上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤(pán)刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    另类小说色综合| 欧美在线视频精品| 亚洲一| 色视频免费在线观看| 视频二区在线| 亚洲一区二区电影| 国产精品一区不卡| 最新亚洲国产精品| 久久福利一区二区| 国产麻豆精品一区| 麻豆传媒视频在线| 免费成人你懂的| 日韩精品视频在线观看免费| 91免费版网站入口| 国产一级特黄aaa大片| 色网址在线观看| 久久精品卡一| 久久亚洲国产精品| av动漫在线看| 先锋资源中文在线| 日韩影视高清在线观看| 欧美日韩一区国产| 久久综合给合久久狠狠色| 国产又粗又猛视频免费| 香港伦理在线| 日韩三级电影网址| 一本久久a久久精品vr综合 | 欧美手机在线视频| 国产一二三区在线播放| 国产精品国产国产aⅴ| 欧美日韩水蜜桃| 欧美高清在线视频| 国产亚洲第一区| 天堂网在线播放| 精品久久久久一区二区三区| 久久先锋影音av| 精品一卡二卡三卡四卡日本乱码| 国产黄色片免费观看| 99这里只有精品视频| 国产成人在线观看| 91久久精品久久国产性色也91| 国产av一区二区三区| 日本精品国产| 亚洲成人av在线播放| 在线综合视频网站| 成人看片app| 亚洲国产高清在线观看视频| 久久久久久国产精品一区| 伊人国产视频| 精品一区二区三区久久久| 美女三级99| 国产主播在线资源| 国产精品九色蝌蚪自拍| 视频一区亚洲| 免费黄色的网站| 国产精品初高中害羞小美女文| 人人爽人人av| 你懂得在线网址| 欧美撒尿777hd撒尿| 国产精品成人免费观看| 自拍偷拍亚洲视频| 日韩午夜av一区| 综合五月激情网| 日韩精品免费一区二区三区竹菊| 国产亚洲美女精品久久久| 大胸美女被爆操| 国产成人视屏| 一本大道久久a久久综合| 99国产精品免费| 日韩免费一区| 日韩欧美综合在线| 久久这里只有精品免费| 91欧美在线| 国产伦一区二区三区色一情| 国产色在线播放| 欧美韩国日本一区| 国产chinesehd精品露脸| 日韩欧美激情电影| 日本精品久久电影| 人操人爱免费视频| 亚洲福利电影网| 日本熟妇乱子伦xxxx| 我不卡影院28| 久久精品日韩| 国产在线观看精品一区二区三区| 国产一级二级在线观看| 亚洲嫩模一区| 欧美日韩久久久久久| 91精品国产乱码在线观看| 欧美亚洲在线日韩| 国产成人一区二区三区免费看| ckplayer中文字幕| 欧美日韩国产另类不卡| 中文字幕在线观看视频一区| 免费一级欧美片在线播放| 欧美一区二区激情| 永久免费在线| 中文字幕综合在线| 香蕉久久视频| www.欧美.com| 91视频啊啊啊| 日韩视频精品在线观看| 日韩久久久久久久久久久久| 国精品产品一区| 国产精品一区二区三区久久| 九九热视频免费观看| 日韩精品免费电影| 国产精品资源站| 亚洲国产视频一区二区| xxxxxx国产| 国产精品久久久久久久蜜臀| 高清视频在线观看一区| 91在线观看| 国产精品盗摄久久久| 成人网免费视频| 国产亚洲精品美女| 韩国97影院| 久久国产精品影视| 毛片免费视频| 色狠狠av一区二区三区香蕉蜜桃| 日本fc2在线观看| 久久综合五月天| 黄色av网址在线免费观看| 欧美在线视频一二三| 怡红院在线播放| 久久久久久一区| 国产精品福利在线观看播放| 欧美黄色免费影院| 日韩精品一二三区| 国产在线视频99| 久久精品夜色噜噜亚洲aⅴ| 亚洲精品国产精| 亚洲欧洲成人精品av97| 一区二区三区在线免费观看视频| 一本大道久久a久久综合婷婷| 日本大片在线看黄a∨免费| 久久最新资源网| 美女网站视频在线| 日本午夜激情视频| 国产精品18久久久久久久久 | 视频在线精品一区| 亚洲精品影院在线观看| 色综合久久88色综合天天提莫| 精品视频免费| 日本五十路女优| 亚洲欧美日韩在线高清直播| 日韩大胆视频| 成年人网站免费视频| 成人手机在线视频| 国产毛片毛片毛片| 99re在线视频观看| 影音先锋亚洲精品| 在线天堂中文字幕| 色综合久久天天综线观看| 欧美区一区二区| 99热国产在线观看| 一个色综合导航| 全国精品免费看| 国模私拍一区二区| 亚洲国产精久久久久久久| 亚洲ww精品| 国产裸体美女永久免费无遮挡| xxxxxxxxx欧美| 一区二区三区视频免费视频观看网站 | 一代武则天秘史| 男人草女人视频| 中日韩av电影| av网站在线看| 经典一区二区| 国产熟女一区二区三区五月婷| 日韩在线观看免费全集电视剧网站 | a篇片在线观看网站| 国产aⅴ激情无码久久久无码| 欧美精品电影在线播放| 日韩在线影院| 男人天堂2024| 欧美裸体男粗大视频在线观看| 日韩视频久久| 一二三四社区在线视频| 中文字幕 日韩 欧美| 欧美日韩国产一级片| 成人福利网站| 色婷婷粉嫩av| 久久不射热爱视频精品| 一本色道久久综合亚洲精品高清| 少妇高潮久久久| 亚洲AV无码成人精品一区| 在线观看免费一区| 亚洲欧洲av| 人人干人人爱人人爱| 亚洲一区二区中文字幕在线观看| 亚洲精品99久久久久| 婷婷精品在线观看| 黑人精品一区二区| 欧美午夜精品久久久久免费视 | 国产成人一区二区三区| 国产精品午夜免费| 成人h在线观看| 国产成人久久精品77777| 在线黄色免费网站|