网络安全学习第101天

前言:

水文章了

正题:

进程注入

at,2007弃用,使用sc,ps通杀

前提是administrator权限,上升到system权限

令牌窃取

本地用户可以使用令牌窃取,使用system令牌进行高权限操作

低权限用户配合烂土豆,进行直接提权至system权限

烂土豆利用了 ms16-045漏洞进行提权

漏洞挖掘拓展思考

csrf,也就是可能就是xss的某种函数不能使用了,

使用csrf,利用img标签,别人点击就能触发img标签,自动访问里面的链接

里面的可以构造post请求,例如删除一篇文章

看网上的课,

csrf的json数据的话,他的accept需要时text/plain,其他的话好像是不可以的

有一个问题

我知道了有csrftoken的话,csrf的攻击是不可执行的,很奇怪

他去请求的话,不应该就是直接带着csrf的token的吗

其实想的话好像是不可以的

因为他不是他的主域名,a.xxx.com是主域名

我给的其实是我服务器构造的html代码,我的域名和目标服务器的域名是不一样的,不同源,所以他不带csrftoken是不奇怪的,他不带cookie我觉得也是正常的,应该带的cookie

相关推荐
差不多的周周5 小时前
《骨架上下文:基于零镜头骨架的动作识别的骨架侧上下文提示学习》论文核心部分详解
学习
Century_Dragon6 小时前
从挂图到VR:汽修专业的一堂新能源原理课可以怎么上~
学习
知识分享小能手7 小时前
C++ 学习教程,从入门到精通,C++对象和类 — 详细知识点总结(10)
开发语言·c++·学习
New农民工8 小时前
倒立摆训练秘籍:理解训练参数
学习
L@ncor8 小时前
第五章 基于低代码平台的智能体搭建 · 学习笔记(Coze / Dify / FastGPT / n8n)
笔记·学习·低代码·agent·prompt工程
迪丽热爱9 小时前
多媒体应用20-903(补)
学习
传奇开心果编程10 小时前
【Flutter入门练中学】第8课:动画与过渡
android·学习·flutter·ui·ios
程序员yu11 小时前
会编网络:别被入门教程骗了,Python实用能力不在语法本身
开发语言·python·学习·算法
Lintongzg11 小时前
千卡训练的隐形账单:通信不是瓶颈
笔记·学习·性能优化·llm
dadaobusi11 小时前
学习: SIOV
学习