当前位置: 首页 > news >正文

墨者-网络安全

文章目录

  • 某防火墙默认口令
  • 浏览器信息伪造
  • HTTP动作练习
  • 热点评论刷分漏洞分析溯源
  • 投票常见漏洞分析溯源
  • 来源页伪造
  • IP地址伪造(第1题)
  • 服务器返回数据查看

某防火墙默认口令

打开网址看到 天清汉马USG防火墙

用谷歌搜索默认账号密码

系统默认的管理员用户为admin,密码为venus.usg。
系统默认的审计员用户为audit,密码为venus.audit。
系统默认的用户管理员用户为useradmin,密码为venus.user。
通过三个账号依次测试,用户管理员账号密码输入成功后拿到key。

浏览器信息伪造

题目打开页面要求用苹果手机2G查看,同时提到从微信6.0开始,其内嵌的浏览器在User Agent字符串中增加了NetType

我们先搜索一下NetType,发现一篇文章:web浏览器信息伪造

点击文章进行抓包,将测试数据Mozilla/5.0 (iPhone; CPU iPhone OS 8_0 like Mac OS X)AppleWebKit/600.1.4 (KHTML, like Gecko) Mobile/12A365 MicroMessenger/6.0NetType/2G替换user-agent

HTTP动作练习

这里涉及到知识点:

  • get与post区别之一:GET请求在URL中中传送的参数是有长度限制的,而POST没有

热点评论刷分漏洞分析溯源

这个题要求500赞,但是我们只能1赞,也就是我们要不停的换ip

经典利用x-forwarded-for伪造大量ip(intrunder爆破)

攻击结束后,关闭代理即可

投票常见漏洞分析溯源

这个题集中了伪造ip和user-agent

来源页伪造

安全工程师“墨者”在访问一个网页时,提示只能通过另一个页面跳转的方式访问,这该如何办?
referer修改为http:google.com

IP地址伪造(第1题)

先对账号密码进行爆破,得到值

输入进去出现提示:只能在服务器登陆。

了解了环回地址后添上X-Forwarded-for: 127.0.0.1

服务器返回数据查看

浏览器怎么查看服务器返回的数据?

F12 →网络→开始捕获

相关文章:

  • Thread类的基本用法
  • Vue——方法与事件、 样式绑定、数据绑定、面试题、笔试题
  • DCDC Bootstrap自举电路
  • 练习前端案例
  • Completed 404 NOT_FOUND,Whitelabel Error Page
  • 微信公众号多题库查题系统
  • Vue事件
  • TCP/IP协议专栏——ARP详解——网络入门和工程维护必看
  • python 字符串类型
  • 【canvas】-- H5新增标签canvas的简单用法
  • C#实现根据字体名称获取字体文件名
  • Android开发-视图view讲解
  • Vue样式绑定
  • 机器学习分类
  • 计算机毕业设计ssm水果库存管理系统30q2h系统+程序+源码+lw+远程部署
  • ES6指北【2】—— 箭头函数
  • CSS魔法堂:Absolute Positioning就这个样
  • Flannel解读
  • HomeBrew常规使用教程
  • node学习系列之简单文件上传
  • vue从创建到完整的饿了么(11)组件的使用(svg图标及watch的简单使用)
  • webpack+react项目初体验——记录我的webpack环境配置
  • 编写高质量JavaScript代码之并发
  • 给第三方使用接口的 URL 签名实现
  • 互联网大裁员:Java程序员失工作,焉知不能进ali?
  • 普通函数和构造函数的区别
  • 如何进阶一名有竞争力的程序员?
  • 使用agvtool更改app version/build
  • 系统认识JavaScript正则表达式
  • 要让cordova项目适配iphoneX + ios11.4,总共要几步?三步
  • - 语言经验 - 《c++的高性能内存管理库tcmalloc和jemalloc》
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • ​一、什么是射频识别?二、射频识别系统组成及工作原理三、射频识别系统分类四、RFID与物联网​
  • (06)Hive——正则表达式
  • (1/2)敏捷实践指南 Agile Practice Guide ([美] Project Management institute 著)
  • (51单片机)第五章-A/D和D/A工作原理-A/D
  • (C++17) std算法之执行策略 execution
  • (webRTC、RecordRTC):navigator.mediaDevices undefined
  • (黑马C++)L06 重载与继承
  • (免费领源码)Java#Springboot#mysql农产品销售管理系统47627-计算机毕业设计项目选题推荐
  • .htaccess配置重写url引擎
  • .mat 文件的加载与创建 矩阵变图像? ∈ Matlab 使用笔记
  • .NET / MSBuild 扩展编译时什么时候用 BeforeTargets / AfterTargets 什么时候用 DependsOnTargets?
  • .net 后台导出excel ,word
  • .NET开源全面方便的第三方登录组件集合 - MrHuo.OAuth
  • [Android]常见的数据传递方式
  • [bbk5179]第66集 第7章 - 数据库的维护 03
  • [codevs 1288] 埃及分数 [IDdfs 迭代加深搜索 ]
  • [Gamma]阶段测试报告
  • [iOS]中字体样式设置 API
  • [js]- 两个对象的合并(Object.assign)
  • [LeetCode] Minimum Path Sum
  • [LeetCode]Reverse Linked List II
  • [MySQL FAQ]系列 -- 账号密码包含反斜线时怎么办
  • [NOI 2016]循环之美