安天实验室:网络攻防技术深度解析

需积分: 9 32 下载量 190 浏览量 更新于2024-07-18 收藏 6.14MB PDF 举报
"网络攻防-安天实验室" 《安天365安全研究》是由安天实验室主办的一份专注于网络安全攻防的专业杂志。该杂志旨在深入探讨和分享网络信息安全领域的研究成果,包括漏洞分析、攻防演练和技术应用。通过提供丰富的技术文章和实战案例,为网络安全从业者和爱好者提供学习和提升的平台。 在该杂志的第7期刊中,我们可以看到以下几个重点内容: 1. 安天365圈子:这部分可能包含了安天实验室的线下和线上活动信息,如研讨会、讲座或技术交流会,以及“安全365安全研究知识星球”这一社区平台,供读者互动交流和学习最新安全知识。 2. 已出版图书展示:展示了安天实验室之前出版的相关信息安全书籍,这些书籍可能涵盖了广泛的网络安全主题,为读者提供了深入学习的资源。 3. 新书预告:预告了即将发布的安全研究图书,这些新书可能会涵盖最新的安全攻防技术和趋势,帮助读者保持对行业动态的敏锐度。 4. 技术研究文章:这是杂志的核心部分,包含了一系列详细的技术教程和研究文章。例如: - SQLMap使用攻略及技巧:SQLMap是一款广泛使用的开源工具,用于检测和利用SQL注入漏洞。该文章详细介绍了SQLMap的下载、安装、使用参数、目标检测、注入技巧等各个方面,帮助读者掌握这个强大的工具。 - JBoss反序列化漏洞利用以及内网穿透:这部分可能是针对Java应用程序服务器JBoss的安全漏洞进行的深度分析,讨论了如何利用反序列化漏洞并实现内网穿透,这对于理解和防范此类攻击至关重要。 5. 其他技术细节:除了上述内容,杂志还可能涵盖了其他安全工具的使用、新的攻击手段分析、防御策略等,为读者提供了全面的安全知识库。 6. 读者互动:通过官方网站、知识星球和QQ技术群等渠道,读者可以参与到讨论中,提出问题,分享经验,进一步增强学习效果。 《安天365安全研究》杂志作为一份专业且深入的网络安全资源,不仅提供了实用的技术指导,也搭建了一个学习和交流的平台,对于网络安全行业的专业人士和爱好者来说,是提高技能和了解最新威胁的重要参考资料。
2021-08-07 上传
目录 第 1 部分拟研究技术专题 1.1《黑客攻防实战——web 漏洞挖掘与利用》图书 1.2 安天实战课题研究 2017 年第二期内网渗透技术题目 1.3 关于安天 365 线下和线下交流 1.4 已出版图书 第 2 部分技术研究文章 2.1 利用 phpcms 后台漏洞渗透某色情网站 2.1.1 扫描及分析端口信息 2.1.2 网站 cms 识别。 2.1.3 可利用信息分析和测试 2.1.4 端口信息测试 2.1.5phpsso_server 后台管理 2.1.6 获取 webshell 尝试 2.1.7 后续数据分析 2.1.8 总结 2.2 渗透某“高大尚”车友会网站 2.2.1 通过关键字寻找渗透目标 2.2.2.在论坛注册一个账号 2.2.3.编辑漏洞利用模板 2.2.4.获取管理密码加密等信息 2.2.5.获取数据库信息 2.2.6.进入管理后台 2.2.7.通过插件漏洞直接获取 webshell 2.3 获取并破解 windows 系统密码 2.3.1 获取系统 sam 和 system 文件 2.3.2 导入 sam 和 system 和文件 2.3.3 使用 ophcrack 进行密码破解 2.3.4 通过网站在线破解 2.4Mysql root 账号 general_log_file 方法获取 webshell 2.4.1 信息收集 2.4.2.获取 root 账号和密码 2.4.3.直接导出 webshell 失败 2.4.4. secure_file_priv 选项 2.4.5.通过 general_log 和 general_log_file 来获取 webshell 2.4.6.获取 webshell 2.4.7.服务器密码获取 2.4.8.获取远程终端端口 2.4.9.登录 3338 2.4.10.总结 2.5 从目录信息泄露到渗透内网 2.5.1.目录信息泄露 2.5.2.发现后台弱口令 2.5.3.泄露文件信息 2.5.4.发现数据库文件 2.5.5.发现涉及个人隐私的文件 2.5.6.发现上传文件模块 2.5.7.构造文件解析漏洞 2.5.8.获取数据库密码 2.5.9.MSSQL 数据库直接提权 2.5.10.使用 lcx 穿透进入内网 2.5.11.查看和扫描内网 2.5.12.利用已有信息进行渗透 2.5.13.目录信息泄露防范 2.6Acesss 数据库手工绕过通用代码防注入系统 2.6.1 获取目标信息 2.6.2 测试是否存在 SQL 注入 2.6.3 绕过 SQL 防注入系统 2.6.4 获取数据库类型以及表和字段 2.6.5 获取管理员密码 2.6.6.获取数据库 2.6.7access 数据库获取 webshell 方法 2.6.8 参考文章 2.7 网易 52G 邮箱帐号数据泄露追踪与还原 2.7.1 获取样本数据 2.7.2 查看样本数据 2.7.3 数据库还原 2.7.4 数据统计 2.7.5 结论与安全建议 2.7.6 参考文章 2.8WINDOWS 高危端口加固实践 2.8.1 屏蔽 135 端口 2.8.2 加固 137、138 和 139 端口 2.8.3445 端口加固 2.8.43389 端口加固 2.8.5 主机加固小结 2.9Linux(CentOS)之 iptables 访问控制 2.9.1 打开配置文件 2.9.2 添加新的放行端口 2.9.3 重启 iptables 使配置生效 2.9.4 查看端口开放情况 2.9.5 测试端口开放情况 2.9.6 小结