网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,接待关注。
目次
某360-安全工程师
一、WAF及绕过方式
二、IPS/IDS/HIDS绕过
三、云安全攻防
四、安骑士/安全狗绕过
五、Gopher协议扩展攻击
六、Struts2漏洞使用
七、UDF提权与数据库提权
八、DOM型XSS
九、Redis攻击方法
十、站库分离拿Shell
十一、容器逃逸技能
十二、下令实验绕过
某360-安全工程师
- waf以及绕过方式
- IPS/IDS/HIDS
- 云安全
- 绕过安骑士、安全狗
- Gopher扩展攻击面
- Struct2漏洞
- UDF提权
- DOM xss
- 数据库提权
- 怎么打redis
- 内网渗透
- 容器安全
- k8s、docker容器逃逸
- Linux/windows命令;过滤条件、查看进程环境变量
- 站库分离怎么拿下shell
复制代码 一、WAF及绕过方式
攻击原理:
WAF(Web应用防火墙)通过规则库(如正则表达式、活动分析)拦截恶意请求,主要防御SQL注入、XSS等攻击。
常见绕过方式:
- 编码肴杂:使用Unicode、HEX、双重URL编码绕过规则检测(如%252e%252e/取代../)。
- 协议特性使用:HTTP分块传输(Chunked Encoding)绕过内容长度检测。
- 参数污染:同一参数多次传值(如id=1&id=union select 1,2)。
- 表明符干扰:插入内联表明(/*!*/)粉碎SQL语法解析。
- 慢速攻击:低速率请求耗尽WAF资源。
防御建议:采取AI活动分析+规则库动态更新,部署RASP(运行时应用自掩护)。
二、IPS/IDS/HIDS绕过
- IPS(入侵防御体系):
- 绕过方式:使用零日漏洞、加密流量(如HTTPS)、分段攻击载荷。
- IDS(入侵检测体系):
- 绕过方式:时间耽误攻击(如Slowloris)、合法协议伪装(DNS隧道)。
- HIDS(主机型IDS):
- 绕过方式:内存马注入、Rootkit潜伏进程/文件。
防御建议:网络流量解密审计+EDR(端点检测相应)联动。
三、云安全攻防
攻击面:
- 元数据服务滥用:通过169.254.169.254获取临时凭据(如AWS/Aliyun实例)。
- 存储桶配置错误:公开可读写的OSS/S3桶导致数据走漏。
- 容器逃逸:使用容器运行时漏洞(如Docker CVE-2019-5736)。
防御方案:启用云平台CASB(云访问安全署理),配置最小权限IAM战略。
四、安骑士/安全狗绕过
检测机制:基于特征码(如Webshell哈希值)+ 活动监控 (敏感函数调用)。
绕过技能:
- 内存驻留:无文件攻击(如PHP的memfd_create)。
- 白名单进程注入:使用合法进程(如svchost.exe )加载恶意模块。
- 代码肴杂:动态天生恶意代码(如JS的eval(String.fromCharCode) )。
五、Gopher协议扩展攻击
攻击场景:通过SSRF漏洞使用Gopher协议构造多协议Payload: http
gopher://127.0.0.1:6379/_*3%0d%0a$3%0d%0aset%0d%0a$1%0d%0a0%0d%0a...
使用方向:攻击内网Redis/MySQL/FTP服务,实现RCE或数据走漏。
六、Struts2漏洞使用
高危漏洞案例:
- S2-045(CVE-2017-5638):
- Payload构造:通过Content-Type头注入OGNL表达式。
- S2-061(CVE-2020-17530):
防御:升级至Struts 2.5.26+版本,禁用动态方法调用。
七、UDF提权与数据库提权
- UDF提权(MySQL):
- 步调:上传恶意.so文件→创建函数sys_exec→实验体系下令。
- MSSQL提权:
- 使用xp_cmdshell:启用扩展存储过程实验下令。
防御:限定数据库账户权限,禁用危险函数。
八、DOM型XSS
攻击原理:客户端JavaScript解析漏洞(如document.write(location.hash) )。
使用场景:单页面应用(SPA)中动态渲染未过滤参数。
防御:使用textContent取代innerHTML,启用CSP(内容安全战略)。
九、Redis攻击方法
- 未授权访问使用:
- 写SSH密钥:config set dir /root/.ssh/ + 写入公钥。
- 主从复制RCE:通过SLAVEOF同步恶意模块。
- 防御:绑定IP限定+启用认证(requirepass)。
十、站库分离拿Shell
攻击路径:
- Web层渗出:通过SQL注入获取数据库凭据。
- 数据库层突破:使用数据库实验下令(如MySQL的INTO OUTFILE)。
- 内网横向:通过数据库服务器跳板攻击应用服务器。
防御:数据库毗连使用VPN/VPC隔离,限定出站流量。
十一、容器逃逸技能
- Docker逃逸:
- 特权容器:docker run --privileged导致宿主机挂载逃逸。
- CVE-2020-15257:使用containerd漏洞获取宿主机权限。
- K8s逃逸:
- 挂载逃逸:挂载宿主机/var/log目次写入后门。
防御:启用Pod安全战略(PSP),限定容器Capabilities。
十二、下令实验绕过
Linux/Windows过滤绕过:
- 空格绕过:使用${IFS}(Linux)或%PROGRAMFILES:~10,-4%(Windows)。
- 黑名单绕过:下令拆分(a=who;b=ami;$a$b)。
- 环境变量查察:
- Linux:cat /proc/[PID]/environ
- Windows:Get-WmiObject Win32_Process | Select-Object CommandLine
|