网络安全学习第101天

前言:

水文章了

正题:

进程注入

at,2007弃用,使用sc,ps通杀

前提是administrator权限,上升到system权限

令牌窃取

本地用户可以使用令牌窃取,使用system令牌进行高权限操作

低权限用户配合烂土豆,进行直接提权至system权限

烂土豆利用了 ms16-045漏洞进行提权

漏洞挖掘拓展思考

csrf,也就是可能就是xss的某种函数不能使用了,

使用csrf,利用img标签,别人点击就能触发img标签,自动访问里面的链接

里面的可以构造post请求,例如删除一篇文章

看网上的课,

csrf的json数据的话,他的accept需要时text/plain,其他的话好像是不可以的

有一个问题

我知道了有csrftoken的话,csrf的攻击是不可执行的,很奇怪

他去请求的话,不应该就是直接带着csrf的token的吗

其实想的话好像是不可以的

因为他不是他的主域名,a.xxx.com是主域名

我给的其实是我服务器构造的html代码,我的域名和目标服务器的域名是不一样的,不同源,所以他不带csrftoken是不奇怪的,他不带cookie我觉得也是正常的,应该带的cookie

相关推荐
min(a,b)9 小时前
学习第 4 天:面向对象与异常处理
python·学习·学习方法
一只小菜鸡..9 小时前
南京大学 操作系统 (JYY) 学习笔记:进程地址空间与内存“外挂”魔法
笔记·学习
tju新生代魔迷9 小时前
Verilog语言学习(一)
学习
一只小菜鸡..10 小时前
南京大学 操作系统 (JYY) 学习笔记:访问操作系统的对象与“一切皆文件”
笔记·学习
IT空门:门主13 小时前
Python 基础语法学习路线图
网络·python·学习
寒月小酒15 小时前
第五章 生成集成 和第六章 RAG评估(all-in-rag学习)
数据库·学习
魔城烟雨15 小时前
从零开始学习betaflight《5-坐标系》
学习
笔夏16 小时前
【移芯平台CAT1模组】烧写固件
stm32·单片机·学习
憧憬成为java架构高手的小白16 小时前
黑马八股--spring框架学习
java·学习·spring
晓梦林17 小时前
[极客大挑战 2019]PHP学习笔记
笔记·学习·php