前四天总结

1. 开发与调试环境搭建

**调试工具选择:**pwndbg Docker + VSCode

**Docker环境优势:**避免本地系统污染 可复用他人配置好的镜像 支持远程SSH连接和代码编辑

HTTPS/TLS安全机制深度解析

加密流程:

  1. 客户端发起Client Hello(包含TLS版本、随机数、加密套件)

  2. 服务端响应(Server Hello、证书、公钥)

  3. 客户端验证证书并生成对称密钥

  4. 使用服务端公钥加密对称密钥传输

  5. 建立对称加密通信

安全机制核心:

  • 身份认证:CA数字证书确保服务端身份真实

  • 密钥交换:非对称加密传递对称密钥

  • 数据加密:对称加密保证传输效率和安全

中间人攻击限制:

    • 无法伪造CA签名的证书

    • 无法解密使用服务器私钥加密的对称密钥

    • Burpsuite等工具需安装自签名证书才能解密(需用户信任)

漏洞高级利用技术场景:

PHP7环境 PHP5环境

关键技术点:

phpinfo + LFI组合利用
  • 原理:phpinfo会显示上传文件的临时路径

  • 临时文件特性:

    • phpinfo页面加载完毕后才删除临时文件

    • 可通过增加垃圾数据延长页面加载时间

    • 缓冲区机制(4096字节/次)提供时间窗口

  • 利用步骤:

    1. 发送包含webshell的上传请求到phpinfo

    2. 使用垃圾数据填充header延长响应时间

    3. 通过socket读取响应,匹配临时文件名

    4. 在临时文件删除前进行包含利用

PHP7段错误利用
  • 触发方式 :php://filter/string.strip_tags

  • 优势:

    • 无需phpinfo页面

    • 段错误导致临时文件未被清理

    • 结合目录遍历可定位临时文件

漏洞利用技巧

  • 持久化webshell :使用file_put_contents写入持久化文件

  • 条件竞争优化:通过socket精准控制请求时机

  • 目录信息收集:利用现有功能(如dir.php)辅助攻击

防御建议

  • 严格过滤文件包含参数

  • 避免在生产环境暴露phpinfo

  • 及时更新PHP版本(PHP7+安全性显著提升)

  • 对上传文件进行严格验证和重命名

相关推荐
菩提小狗33 分钟前
每日安全情报报告 · 2026-10-05
网络安全·漏洞·cve·安全情报·每日安全
sbjdhjd1 小时前
云安全 | Docker 容器逃逸复盘(一):从隔离边界到运行时链路,如何确认自己身处容器
网络安全·docker·云原生·容器·kubernetes·云计算·云安全
XLYcmy1 小时前
PDF 论文处理器 — 技术报告文档
数据库·python·网络安全·pdf·embedding·dify·rag
杭州领祺科技20 小时前
27 号令横向隔离落地清单:储能边缘计算网关 ≠ 电力专用网闸,算电协同中心安全分区/纵向加密/SPDnet 怎么配
人工智能·安全·网络安全·边缘计算·储能·电力·电力监控
菩提小狗1 天前
每日安全情报报告 · 2026-10-04
网络安全·漏洞·cve·安全情报·每日安全
迪康coolmu1 天前
屏幕水印与防拍照落地:从水印类型到泄密溯源的完整配置
运维·网络·安全·网络安全·数据安全
Seraphina361 天前
DVWA(SQL Injection-High,XSS Reflected-Medium,XSS Stored-Medium)
数据库·经验分享·sql·网络安全·xss
在猴站学算法2 天前
(SQL注入学习)无回显的报错注入(Error-Based)
学习·网络安全·sql注入·ctf竞赛
sogw-三叶草️2 天前
House of Orange
网络安全·pwn·堆·二进制安全
Seraphina362 天前
DVWA(SQL注入-low,medium,XSS反射-low)
前端·数据库·笔记·sql·网络安全·web·xss