十佳web黑客技术(非常详细)零基础入门到精通,收藏这一篇就够了

目录

  • 背景介绍

  • #10. 攻击根 EPP 服务器以控制区域

  • #9.Cookie 崩溃:破坏和修复 Web 会话完整性

  • #8.从Akamai到F5再到NTLM

  • #7.如何黑掉 Microsoft Teams 并在 Pwn2Own 中获得 150,000 美元

  • #6.HTTP请求分割利用

  • #5.利用HTTP解析器的不一致性

  • #4.PHP过滤器链:从基于错误的Oracle读取文件

  • #3.SMTP Smuggling – 在全球范围内伪造电子邮件

  • #2.利用强化的 .NET 反序列化

  • #1.粉碎状态机:挖掘条件竞争的真正潜力

背景介绍

PortSwigger 每年年初都会评选出上一年度的最佳黑客技术,这次评选PortSwigger在社区收到了共计68件评选作品,最终有15个作品杀入决赛,然后经过两周的分析,最终从这15个作品中评选出了Top10 Web黑客技术,那么让我们来看看2023年的十佳Web黑客技术有哪些吧。

#10. 攻击根 EPP 服务器以控制区域

https://hackcompute.com/hacking-epp-servers/

安全研究人员 Sam Curry、Brett Buerhaus、Rhys Elsmore 和 Shubham Shah 破解根 EPP 服务器以控制区域,给大家来了一个永恒的教训:关键的互联网基础设施可能极其脆弱,而破解某些东西的最简单途径可能是在很多层之外…

#9.Cookie 崩溃:破坏和修复 Web 会话完整性

https://www.usenix.org/system/files/usenixsecurity23-squarcina.pdf

论文的第九章从多个角度审视了 Web Cookie 的状态,其中一项出色的技术是 CSRF 令牌固定 – 固定会话的表兄弟,使用这种技术可以利用众多身份验证库,甚至包括流行的 PHP 框架 Symfony,如果你想在 2024 年继续尝试 CSRF 攻击,一定不能错过该论文。

#8.从Akamai到F5再到NTLM

第八名:《From Akamai to F5 to NTLM… with love》证明了 HTTP 异步攻击仍在互联网上肆虐,D3d 的 deadvolvo 的这篇文章之所以能够脱颖而出,得益于对研究思维过程的丰富探索,不仅分享了整个过程,甚至还捕捉到了这一类漏洞的范围和重要影响。

#7.如何黑掉 Microsoft Teams 并在 Pwn2Own 中获得 150,000 美元

https://speakerdeck.com/masatokinugawa/how-i-hacked-microsoft-teams-and-got-150000-dollars-in-pwn2own

带您了解价值 150,000 美元的漏洞利用链的构思和开发,Masato Kinugawa(木川雅人)的演示经过精心设计,旨在让读者自己重新发现该漏洞,它并没有引入一种新颖的攻击方式,而是对绕过保护的创新方法的全面洞察,建议每个人都应当认真阅读,尤其是你想在 Electron 应用程序中找到漏洞的话,它特别值得反复阅读!

#6.HTTP请求分割利用

https://offzone.moscow/upload/iblock/11a/sagouc86idiapdb8f29w41yaupqv6fwv.pdf

人们很容易低估 HTTP 请求拆分的范围,所以人们觉得它不应该存在于 2023 年的任何主流服务器中,然而,Nginx 显然不这么认为,这使得该漏洞成为黑客们常用的、影响巨大的金矿。

在 HTTP 请求拆分漏洞利用中,Sergey Bobrov 提供了大量的案例研究,展示了实现最大影响的创造性途径。你可以期待它仍然很有价值,除非Nginx作出改变,或是HTTP/1.1逐渐消失。

#5.利用HTTP解析器的不一致性

排名第五的 《Exploiting HTTP Parsers Inconsistencies》采用了熟悉的解析器混淆技术,并将其重新应用到新的上下文中,发现了 ACL 绕过、SSRF、缓存中毒,甚至还有 WAF 绕过,而要把研究工作做得如此简单,则需要相当高超的技巧。

#4.PHP过滤器链:从基于错误的Oracle读取文件

2022 年,hash_kitten 发明了一种极具创意的技术,通过重复使用 PHP 过滤器触发内存不足异常来泄漏文件内容,但却很难复现它,该技术很大程度上并没能引起公众的关注。

而在《PHP filter chains: file read from error-based oracle》中,Rémi Matasse 为这项令人惊叹的技术提供了值得深入的解释、优化和随附的工具包,这项技术很有趣,非常期待它是否在 PHP 或其他语言中得到进一步应用!

#3.SMTP Smuggling – 在全球范围内伪造电子邮件

Timo Longin 的《SMTP Smuggling – Spoofing E-Mails Worldwide》获得了当之无愧的年度季军,这项研究通过采用 HTTP 请求走私技术来利用 SMTP,从而继续延续解析器差异风暴,它包含了杰出研究的所有特征:针对知名软件的高影响力案例研究、深入解释、工具以及进一步研究的巨大潜力。

#2.利用强化的 .NET 反序列化

Piotr Bazydło 的《Exploiting Hardened .NET Deserialization》是一本绝对的反序列化大师级著作,该PDF的引言便提出了一个目标:“证明那些看似不可利用的目标实际上可能是脆弱的”,在随后的 100 页内容中只为实现这一目标!

#1.粉碎状态机:挖掘条件竞争的真正潜力

https://portswigger.net/web-security/race-conditions

近年来,关于条件竞争没有太多可说的——测试人员很清楚它们在哪里,也十分确定它们是否有效,然而 James Kettle 的这篇冠军之作突出了日常应用中对于条件竞争攻击之前被忽视的方方面面,它专注于条件竞争攻击的多个步骤和方面,以实现更大的影响,并采用最新的 HTTP 堆栈技术来最大限度地提高可利用性。

原文地址:https://portswigger.net/research/top-10-web-hacking-techniques-of-2023

以上内容由骨哥翻译并整理,希望你能有所收获!

题外话

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
————————————————

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值