实习记录——第九天

今天早上下雨了,不过我没有迟到,刚刚好到公司,早上说的渗透测试的项目我并没有看见PM来找我,我还以为他把我忘了,到了中午我实在耐不住性子,就去问他了,他甩给我一些资产,当时觉得他不仅把我忘了,还这么冷漠,我看了看是个银行系统,不太好渗透测试,从早上到中午两点,我都津津有味地看着孙子兵法和三十六计,好家伙,我居然觉得我之前需要一些力气和毅力去坚持地东西,如今让我沉迷如此,难道看书真成了我的习惯了?还有一个原因,就是昨天知道公司可能收益不太好,转正希望渺茫,没有那么大的干劲了,但是我的理性跟我说你要提升的是你自己,公司发展和你粘合度不高,我似乎被理性的我说服了一些,然而,心中还是有些萎靡,之后杰哥发微信说他搞出来sql注入那道题了,很快的,我就问他怎么怎么做的,然后他告诉我,我尝试了,为此,我还写了一篇文章,就在一个小时前,处于心理的作祟,我开始渗透,记得之前有个师兄用的hack语法渗透某度的时候,找的过期/不过期的优惠券,我也模仿着他的模样,但是没找到什么,银行系统还是很坚固的,其实我今天也不太想干活,被那本书迷得死死的,回到实验室,终于把书看完了,心中无不被孙膑的才能所折服,要是像庞涓一样嫉妒他人,只会落得怎样的下场,历史总是相通的,告诫我们不要刚愎自用,骄傲轻敌,更不要被嫉妒蒙蔽的双眼。后来我问了今天的PM,找不出来怎么整,他说别慌,众测项目,他们也没找出来,他说日报就写今天通过渗透学到了什么,我心想那好交差了,但是又觉得要是能找出来个漏洞,岂不就可以扬眉吐气一回了?可是我的实力不够,明天书看完了, 好好干一场吧,干不出来就承认好不啦,自己实力不够,就好好修炼,不是为公司干活,你只是为了提升自己,早上其实刚来的时候我准备看代码审计的,只不过某大学入门课程不看,安全员会找我的,我就一边挂着,一遍看书,其中的操作也做不了,就写了docker咋使用,后面的spring框架,其实我大多数都懂,也就看的很快,看的时候我在想,另一个实习生安全开发能力强,那是他的优势,但是我做过Java开发,如果我把代码审计搞好一些,能不能说是我的优势呢?至于安全开发,我也会慢慢学的,我不能像庞涓一样,我要取其精华之处,学习对方优点为自己所用,然后刚用Java的jar包完成远程debug,就到吃饭时间了,吃饭时间我一直在看书,直到下午两点,时间过的真快,下午那个靶场也做了一半,其实啥也没干,明天不要再找本新书看了,看书等几天后回家疯狂看书,反正过年不太能够学习,看看杂书奇谭也挺好的,明天要好好学习!今天的日报其实没有做那么多的事情,但是我还是写上了,好一个会编日报的人,但是没有什么成果:

2.1号总结:

  1. 做了渗透测试的工作,给电脑挂了代理,浏览器无痕浏览,从信息收集开始,虽然有前几个季度的资产,但是我感觉都不太好入手,加上这些资产已经被测过很多回了,我打算自己重新找些资产,我使用hack语法全网收割可能已经过期的优惠券页面,采用的语法是
    intext:“优惠|折|福利|降价|活动|券|0元|代金券”&&inurl:“xxxxx.com” 2023
    ,过期的优惠界面我没在网上找到,好不容易找到一个没过期的页面,用bp抓包后同时用手机也扫码准备同时领取优惠,以为优惠券可能会出现一张多领的情况,但实际不然,页面显示正常,但是返回包却显示5xx,反复尝试也是如此,重放包也并没有多次领取到优惠,各种修改其中的数值后也是无果,最后尝试了其他系统,没有太大收获,我觉得这类银行系统的漏洞最有可能出现的是逻辑漏洞,打算明天再看看。
  2. 后面打了一个靶场,通过sql注入获取账号密码登录phpmyadmin管理页面后,提权获取系统权限后得到flag,整个过程看似简单,但是我在用sqlmap进行sql注入的时候,总是返回的表里有很多blank字样,我在网上看了一会儿发现可能是风险等级的问题,又加上了–risk 3 --batch的字样,最终顺利跑出账号密码,但是要注意找一个库里面相关的表跑,不要把库里面的表同时跑,这样会出现我上面提到的blank字段。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/662024.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

TDengine 签约杭州云润,助力某大型水表企业时序数据处理

在智慧电表水表的数据采集和存储过程中,时序数据处理成为一个重要的问题。由于电表水表数据具有时间序列的特点,传统的数据库和数据处理方式往往难以满足大规模数据的高速采集、存储和实时分析需求。因此,越来越多的企业开始进行数据架构改造…

【制作100个unity游戏之23】实现类似七日杀、森林一样的生存游戏8(附项目源码)

本节最终效果演示 文章目录 本节最终效果演示系列目录前言配置可使用物品功能下载一些水果模型代码实现使用物品 源码完结 系列目录 前言 欢迎来到【制作100个Unity游戏】系列!本系列将引导您一步步学习如何使用Unity开发各种类型的游戏。在这第23篇中&#xff0c…

Java面对对象

Java面向对象 面对对象概述,类与对象,继承,重写与重载,多态,抽象,封装,包,泛型,异常 面对对象概述 什么是面向对象(OOP) 面向对象(Object Ori…

程控设备和电脑通信的总线和协议选择

文章目录 程控设备都通过什么协议和总线和电脑通信?工控设备都使用什么通信协议与电脑通信?各种工控设备通信协议的优缺点如何选择适合工控设备的通信协议?各种工控设备通信总线的优缺点如何判断一种总线是否适合特定的应用场景?程控设备都通过什么协议和总线和电脑通信? …

【python3.8 pre-commit报错】记录pre-commit install报错

一、问题 在执行pre-commit install --allow-missing-config命令时,报错 Traceback (most recent call last):File "C:\ProgramData\Anaconda3\envs\py38\lib\runpy.py", line 192, in _run_module_as_mainreturn _run_code(code, main_globals, None,F…

html,css,js速成

准备&#xff1a;vscode配好c&#xff0c;python&#xff0c;vue环境。 1. html hypertext markup language(超文本标记语言) 1. 基础语法 一个html元素由开始标签&#xff0c;填充文本&#xff0c;结束标签构成。 常见标签说明<b></b>粗体<i></i>…

免费分享一套SpringBoot+Vue药店(药房)管理系统,帅呆了~~

大家好&#xff0c;我是java1234_小锋老师&#xff0c;看到一个不错的SpringBootVue药店(药房)管理系统 &#xff0c;分享下哈。 项目视频演示 【免费】SpringBootVue药店(药房)管理系统 Java毕业设计_哔哩哔哩_bilibili【免费】SpringBootVue药店(药房)管理系统 Java毕业设计…

Jmeter学习系列之五:基础线程组(Thread Group)

前言 线程组是一系列线程的集合,每一个线程代表着一个正在使用应用程序的用户。在 jmeter 中,每个线程意味着模拟一个真实用户向服务器发起请求。 在 jmeter 中,线程组组件运行用户设置线程数量、初始化方式等等配置。 例如,如果你设置线程数为 100,那么 jmeter 将创建…

C语言字符字符串函数:strcpy、strcat、strcmp介绍和模拟实现以及stnrcpy、strncat、strncmp介绍(近万字详解,建议三连收藏)

目录 1.strcpy(字符串拷贝函数&#xff09; 1.1函数介绍 1.2函数使用示范 1.3函数模拟实现 2.strcat(字符串追加函数&#xff09; 2.1函数介绍 2.2函数使用示范&#xff1a; 2.3函数模拟实现 &#xff1a; 2.4思考&#xff1a;字符串可以自己给自己追加吗&#xff1f; …

leetcode-汇总区间

228. 汇总区间 题解&#xff1a; 这是一个区间合并的问题。我们可以遍历数组&#xff0c;对于每个元素&#xff0c;如果它与前一个元素的差值大于1&#xff0c;那么我们就找到了一个新的区间&#xff0c;将这个区间添加到结果列表中。否则&#xff0c;我们就更新当前区间的结…

EDI报文到Excel转换方案详解

EDI目前已广泛应用于电子、物流、汽车、零售等行业。 越来越多的交易伙伴要求建立EDI连接&#xff0c;通过EDI来对接上下游交易伙伴&#xff0c;收发业务单据。 当我们与新的交易伙伴建立EDI连接时&#xff0c;有多种实施方案可供选择&#xff0c;如果您的单据量较少&#xf…

OBB头篇 | 原创自研 | YOLOv8 更换 SEResNeXtBottleneck 头 | 附详细结构图

左图:ResNet 的一个模块。右图:复杂度大致相同的 ResNeXt 模块,基数(cardinality)为32。图中的一层表示为(输入通道数,滤波器大小,输出通道数)。 1. 思路 ResNeXt是微软研究院在2017年发表的成果。它的设计灵感来自于经典的ResNet模型,但ResNeXt有个特别之处:它采用…

UE4学习笔记 FPS游戏制作3 添加武器

文章目录 章节目标为骨骼添加武器挂载点添加武器 章节目标 本章节为手部添加一个武器挂载点&#xff0c;并挂载一个武器 为骨骼添加武器挂载点 添加挂载点需要以一个动画片段为基础&#xff0c;为骨骼添加挂载点。 首先找到我们需要的动画片段&#xff0c;通常是idle 双击打…

17- OpenCV:图像矩(Image Moments)和点多边形测试

目录 一、图像矩 1、矩的概念介绍 2、相关的API 3、代码演示 二、点多边形测试 1、概念介绍-点多边形测试 2、cv::pointPolygonTest 3、代码演示 一、图像矩 引言 在数字图像处理、计算机视觉与相关领域中&#xff0c;图像矩(Image moments)是指图像的某些特定像素灰…

Go的两阶段延迟执行

Go 的 defer 不仅仅是用于清理任务&#xff0c;还可以用于准备任务&#xff0c;考虑以下示例&#xff1a; func setupTeardown() func() {fmt.Println("Run initialization")return func() {fmt.Println("Run cleanup")} }func main() {defer setupTeardo…

conda环境更改jupyter的环境

要在Jupyter中更改Conda环境&#xff0c;可以按照以下步骤进行操作&#xff1a; 1. 打开终端或命令提示符窗口。 2. 激活目标Conda环境。输入以下命令并按Enter键&#xff1a; conda activate <environment_name> 其中<environment_name>是你要激活…

深拷贝的几种方法

1、JSON.parse()和JSON.stringify() 可以将JavaScript对象序列化为一个JSON字符串&#xff0c;再使用JSON.parse()将其解析为一个新的对象&#xff0c;从而实现深拷贝。需要注意的是&#xff0c;该方法只能处理部分数据类型&#xff0c;例如字符串、数字、布尔值、数组和对象等…

Tomcat 部署项目时 war 和 war exploded区别

在 Tomcat 调试部署的时候&#xff0c;我们通常会看到有下面 2 个选项。 是选择war还是war exploded 这里首先看一下他们两个的区别&#xff1a; war 模式&#xff1a;将WEB工程以包的形式上传到服务器 &#xff1b;war exploded 模式&#xff1a;将WEB工程以当前文件夹的位置…

Debezium发布历史102

原文地址&#xff1a; https://debezium.io/blog/2021/02/24/debezium-1-5-beta1-released/ 欢迎关注留言&#xff0c;我是收集整理小能手&#xff0c;工具翻译&#xff0c;仅供参考&#xff0c;笔芯笔芯. Debezium 1.5.0.Beta1 发布 2021 年 2 月 24 日 作者&#xff1a; Gu…

总结了一下中继引擎(can中继器,TCP总机器)开发实际经验

多路数据进行中继的研究 1.数据中继的概念 数据中继是一种数据传输技术&#xff0c;用于在两个通信设备之间提供数字信号的传输。它利用数字信道传输数据信号&#xff0c;可以提供永久性和半永久性连接的数字数据传输信道。 数据中继的主要作用是提高通信质量和可靠性&#xf…