网络安全学习第101天

前言:

水文章了

正题:

进程注入

at,2007弃用,使用sc,ps通杀

前提是administrator权限,上升到system权限

令牌窃取

本地用户可以使用令牌窃取,使用system令牌进行高权限操作

低权限用户配合烂土豆,进行直接提权至system权限

烂土豆利用了 ms16-045漏洞进行提权

漏洞挖掘拓展思考

csrf,也就是可能就是xss的某种函数不能使用了,

使用csrf,利用img标签,别人点击就能触发img标签,自动访问里面的链接

里面的可以构造post请求,例如删除一篇文章

看网上的课,

csrf的json数据的话,他的accept需要时text/plain,其他的话好像是不可以的

有一个问题

我知道了有csrftoken的话,csrf的攻击是不可执行的,很奇怪

他去请求的话,不应该就是直接带着csrf的token的吗

其实想的话好像是不可以的

因为他不是他的主域名,a.xxx.com是主域名

我给的其实是我服务器构造的html代码,我的域名和目标服务器的域名是不一样的,不同源,所以他不带csrftoken是不奇怪的,他不带cookie我觉得也是正常的,应该带的cookie

相关推荐
Aision_14 分钟前
代码安全学习手记(二):SCA 软件成分分析原理与 OWASP Dependency-Check 集成实战
运维·人工智能·学习·安全·web安全·网络安全
是隼人1 小时前
buuctf-pwn bjdctf_2020_babystack2题解 整数溢出(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
电子云与长程纠缠2 小时前
UE5 Lyra PocketWorld进行3D内容UI预览 - 上
开发语言·学习·3d·ue5·游戏引擎
210Brian2 小时前
STM32学习笔记(六)EXTI外部中断(下)
笔记·stm32·学习
MartinYeung52 小时前
[论文学习]Latent Fusion Jailbreak: 融合有害与无害表征以诱导大语言模型产生不安全输出
学习·安全·语言模型
星恒随风2 小时前
C++ 哈希详解(二):开放定址、哈希桶与 C++ 哈希表底层实现
c++·笔记·学习·哈希算法·散列表
迪丽热爱2 小时前
每日英语-17
学习
打工陈3 小时前
电路理论知识学习--(4)RC、LC、LR低通滤波对比
学习·智能硬件
Hhy_11074 小时前
《C++深度解构02》类和对象(上)——定义规范、内存对齐与 this 指针全解
c语言·开发语言·c++·学习·visual studio
我爱cope4 小时前
【计算机网络 | 数据链路层3:MAC 地址是什么?它和 IP 地址有什么区别?】
学习·tcp/ip·计算机网络·智能路由器·数据链路层