新手上路 | 上傳Word文件形成存儲型XSS路徑

網站內容來源http://server.it168.com/

新手上路 | 上傳Word文件形成存儲型XSS路徑

2018-05-31 13:25    來源:FreeBuf.COM  作者: clouds 編譯 編輯:
0購買

在滲透測試過程中,每當看到目標測試網站存在上傳功能時,總會激起我的好奇心。如果能夠走運的話,若目標網站服務器是PHP或ASP架構,而且上傳功能沒作後綴過濾,這樣就能導致可以直接上傳反彈腳本形成控制。如果這招行不通,我會嘗試上傳一個HTML頁面去觸發我自己設置的客戶端javascript腳本形成XSS攻擊。本文我就分享一個上傳docx文件形成存儲型XSS漏洞的實例。

  測試上傳功能

剛好在某次Web測試工作中,我發現目標網站上傳功能中,用一個未授權用戶即可上傳自己的文件,該上傳功能中允許用戶上傳.docx文件:

當把這種.docx文件上傳之後,它還能被下載。通過比較發現,上傳成功的文件uploaded.docx和服務器上其對應的可下載文件downloaded.docx之間存在着一些不同,也就是說,文件上傳成功之後,在提供下載之前,服務器會對這個上傳文件進行一些處理操作,之後,再提供下載。

  用來上傳的文件必須是一個有效的.docx文件,那基於瀏覽器的解析显示來說,它可能會把它轉換為html格式來显示,那我能不能把它後綴作個更改呢?所以我先來試試在POST請求中把.docx後綴更改為.html看看:

  當這個.html文件上傳之後,向服務器請求這個文件后,服務器會把其Content-Type頭默認為text/html,這樣的話,瀏覽器會把這個文件解析為HTML執行:

 插入XSS Payload

這樣,我就想到了把XSS Payload捆綁到一個像下圖這樣的.docx壓縮文件中去。由於這是.docx經直接把後綴更改為.zip的壓縮格式文件包樣例,我需要確定在上傳或Web解析過程中某些不會被轉儲更改的區域,最後,我發現了這種docx變zip壓縮格式包中的某些文件路徑會保持原樣,像下圖這樣,我把其中的Settings.xml文件名加上了一長串字母好待區分。

之後,再把這個zip格式後綴還原為docx格式,用UItraEdit查看hex代碼,再在保持原樣的區域中覆蓋掉一些字節,插入我自己設置的JavaScript XSS代碼:

上傳時,服務器能正常接收這個經過構造的.docx文件,在HTTP POST過程中,我把它的後綴更改為.html後綴進行了最終上傳:

向服務器請求這個文件時,它能被服務器解析為HTML文件,其中包含了完整的之前插入的XSS Payload代碼:

  當然瀏覽器解析之後,也能成功執行其中插入的XSS Payload:

  為了對這種XSS攻擊進行混淆隱蔽,攻擊者可以在其中加入一個包含URI統一資源標識符的隱藏iframe框架,能對受害者產生迷惑效果,像下圖這樣:

  防護措施

這樣的效果對於開發者來說應該採取以下手段來進行限制。

文件上傳之前,在服務器端驗證上傳文件格式是否為.doc或.docx有效格式;

嚴格限制Content-Type頭,對Content-Type頭或特定後綴格式更改過的上傳文件須保持與上傳文件相同的Content-Type頭信息;

控制文件下載時的其它操作情況,添加響應標頭:“Content-Disposition: attachment”,以防止在瀏覽器中內嵌显示文件;

過濾掉所有包含HTML標籤的上傳,因為docx可經壓縮篡改其中包含的HTML文件。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

新手上路 | 上傳Word文件形成存儲型XSS路徑

什麼罐頭最下火

文章導讀

罐頭應該是不少人都喜愛吃的一種零食,並且罐頭的製作方法較為簡單,所以家中有條件的人也可以在家中製作一些簡易罐頭。從罐頭的發明開始,罐頭就受到了廣大人民的歡迎,並且罐頭的種類也是豐富多樣。其中水果罐頭口味是最受歡迎的一種罐頭,而哪一種水果罐頭吃了最下火呢?

吃什麼罐頭去火

1、石榴罐頭

石榴身上有着濃濃的異域風情,性溫、味甘酸澀的它入肺、腎、大腸經,生津止渴,收斂固澀,是適合保養身體的好食材。況且石榴不同於其他水果的地方在於,它需要我們用心地去對待那一顆顆珊瑚紅的果實,讓這一刻充滿了童心。

2、蘋果罐頭

蘋果營養豐富,是一種廣泛使用的天然美容水果。蘋果中所含的大量水分和各種保濕因子對皮膚有保濕作用,維他命C能抑制皮膚中黑色素的沉着,常食蘋果可淡化面部雀斑及黃褐斑。另外,蘋果中所含的豐富果酸成分可以使毛孔通暢,有祛痘作用。

3、荸薺罐頭

且不管荸薺是水果還是蔬菜的爭論結果到底如何,我們只關心它給我們帶來什麼樣的健康。清肺熱和解毒就是它最大的功效,而清脆多汁的時令荸薺不論是入菜,還是做甜品都一樣受歡迎。

4、獼猴桃罐頭

獼猴桃含有豐富的維他命C和維他命E,不僅能美白肌膚,還能提高肌膚的抗氧化能力,在有效增白皮膚,消除雀斑和暗瘡的同時增強皮膚的抗衰老能力。

5、柑橘罐頭

柑橘類溫和的個性讓它在這個秋天成為水果之王,雖然現在每個季節都能找到柑橘,但秋天成熟的才是最多吸收天地精華的良品。它的好處不用多說,單單是想到它的清新味道,就夠除燥,提神醒腦的了。

6、雪梨罐頭

雪梨味甘性寒,能潤肺、降火、解毒、治療風熱、生津潤燥、清熱化痰、利尿,很多人用它來做成冰糖雪梨潤肺止咳。由於它們性本寒,吃多了會傷害脾胃,所以身體虛冷的人,應該盡量少吃。

7、橙子罐頭

味甘性平,具有舒肝,行氣止疼作用。主要用於行厥陰滯寒之氣,以及婦女乳汁排出不暢及乳房紅腫結硬疼疼等。

8、枇杷罐頭

利肺氣,化痰止咳(熱咳),和胃降氣,有清涼生津解渴作用。便秘、療瘡、支氣管炎者忌食。

上面所介紹的就是吃什麼罐頭去火,相信大家已經有所了解了,另外想要告訴大家,在我們日常生活中上火是常見的現象,不會是什麼特別大的病,平時注意飲食,合理搭配,多吃些清淡的食物,多吃些防火去火的水果,大家一定要記得哦。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

想知道台東名產人氣商品是什麼?想知道更多台東知名伴手禮有哪些?

想知道全國票選五大台東必買台東伴手禮最佳商品哪裡買的到?

台東團購美食台東必買零食首選都在”購夠台東

台東人氣名產台東人氣伴手禮,熱門獨家商品,現貨供應中

什麼罐頭最下火

晚上喝橙汁好嗎

文章導讀

橙子雖然含有豐富的水分,並且果糖含量也較高,但是大家一定要注意,橙子即使好吃,可是也不適宜多吃,因為橙子多吃的話會導致腹瀉問題,並且會讓一個人的皮膚變黃。不少人在晚上的時候會使用榨汁機榨鮮橙汁飲用,雖然晚上喝水果汁有助於清空宿便,可是晚上喝橙汁真的對身體有好處嗎?

怎麼說呢,水果儘管可以減肥,但任何水果都不建議肆意多吃的,橙子也不例外,適量吃橙子不會胖,還能減肥呢。但是,隨意多吃,特別是臨睡前多吃橙子更容易發胖。橙子本就糖分高,糖類與脂肪之間的轉化是雙向的,加上這個時候,你的胃已經接近空腹狀態,吃水果既不利於吸收有用的營養成分,更加會發胖。

適當吃橙子可以減肥

1、水分高熱量低:橙子的含水量較高,熱量在水果中屬於中下水平,其膳食纖維含量高,而且熱量又低,能夠增加飽腹感,多食還能幫助排便,更有助於減少人體內積聚已久的毒素。

2、多纖維開胃消脂:橙子多纖維又低卡,含有天然糖分,是代替正餐或糖果、蛋糕、曲奇等甜品的最佳選擇,嗜甜而又要減肥者可以吃橙子來滿足對甜食的慾望。橙子開胃消脂,其中含有的天然糖分,還能夠代替正餐,補充和維持人體中的血糖水平。

一天吃幾個橙子最好

橙子雖好,但也不要肆意多吃,最好在3個以內,3個橙子的維生素已足夠,多了對人體有害,比如吃多了容易傷肝氣,發虛熱。吃橙子的上限是4隻中等體積的橙子,而且更不要集中一起吃,要分早上、中午、晚上來吃。

橙子吃多了會怎麼樣

1、不易消化

橙子吃太多了,身體沒有辦法消化,就會一直囤積着。慢慢會傷肝氣,發虛熱,消化不良等,所以大家要控制好自己。

2、面色發黃

蔬果中像橘子、南瓜、胡蘿蔔等這類水果含有很高的胡蘿蔔素,大量攝入胡蘿蔔素后需要在體內進行代謝從而轉化為維生素A,但是攝入過多短時間內不能完全代謝和轉化,沉積以後在皮膚上就會顯現出黃色,被稱作高胡蘿蔔素血症。

這種情況的話,一段時候后,幾天內不吃這一類食物,肌膚就會自己恢復過來的。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

評選台東伴手禮推薦商品「釋迦 」是台東必買伴手禮之一

來台東旅遊不可錯過的,台東必買名產 「池上米、地瓜酥、洛神花」都在”購夠台東“網路商城皆買的到哦!

台東吃喝懶人包!台東名產推薦台東名產伴手禮台東團購美食,都在這裡”報吼你災”

2019票選台東必買 最佳節慶送禮、年節伴手禮,釋迦禮盒小農禮盒深受國人的青睞!

晚上喝橙汁好嗎

油炸面製品

文章導讀

油炸食品總體來說是小孩子和年輕人比較喜愛的一種食物,因為油炸食品吃起來酥香,與其他食品比較起來,可以給人帶來更為豐富的味覺感受。可以製作成油炸食品的食物也是有許多,例如街邊小攤常見的油炸魷魚須油炸臭豆腐等。在家中製作油炸食品的話,油炸面製品最為常見,下面推薦幾個油炸面製品的製作步驟。

炸糖油果子

材料:糯米粉適量,紅糖適量,白糖適量,溫水適量

做法:

1、容器中倒入糯米粉,按照自己口味添加適量白糖混合。倒入溫水,邊倒邊攪拌。和成麵糰。

2、放塊紗布(防粘),將麵糰分成大概15g一個的面劑子並搓圓,放在紗布上備用。

3、鍋中倒入較多沒有加熱的冷油,再倒入少量紅糖。

4、開中小火將紅糖燒化,漂浮在油麵上,開始冒泡浮上來了。全部浮上來了,關火。

5、等油溫稍微降下來,紅糖沉入油底。依次放入圓子,開小火慢炸。不要馬上去動它,可以晃動鍋子。

6、炸一會後,如果有粘連,可以用筷子輕輕將它們分開,並在鍋里划動,使其受熱均勻。

7、紅糖慢慢開始浮上來,用勺子來回推動。顏色慢慢變深,不停的推動。

8、直到上色均勻,外殼較硬,呈現糖漿色即可關火。要炸至外殼較硬,裏面就是空心狀態,不然起鍋後會扁。

9、撈出後放入碗中,趁熱撒入熟白芝麻拌勻即可。

油炸糕

材料:糯米粉300g,白糖適量,熟芝麻適量

做法:

1、糯米粉加入適量水,混合均勻,揉成光滑麵糰,蓋上保鮮膜,靜置半個小時。

2、白糖和熟芝麻混合均勻成餡。

3、用手揪一小塊麵糰,壓扁成麵餅,用勺子盛入適量白糖芝麻餡。

4、一手拖着麵餅,另一隻手從麵餅四周向上推至麵餅包住餡,雙手將麵糰反覆拍幾下成圓餅。

5、油鍋燒熱至180度左右,下入圓餅,炸至兩面金黃即可。

油炸角仔

材料

準備好雞蛋4個、麵粉1000g、紅糖3磚、清水大約500ml、花生米500g、白糖200g(做餡用)、黑芝麻50g、椰絲50g、一枝花餅乾500g,花生油1500ml。

做法

1、先炒好花生米,放涼之後碾碎,把餅乾也碾碎,倒進花生裡邊,再倒入白糖、黑芝麻、椰絲混合做成餡。

2、鍋里放清水燒開,放入紅糖煮花融成糖水。

3、往麵粉里打入雞蛋,慢慢加入紅糖水和成麵糰(糖水要一邊和面一邊加,加到覺得合適就好,不一定全部糖水都放進去的)。

4、用擀麵杖把麵糰擀成一大張薄麵皮,用玻璃杯子倒扣出一張張圓形的角仔皮,或者直接手工捏成。

5、在角仔皮中間放入適量的餡料,對邊合上,邊緣捏花合口。

6、鍋里放油加熱到適量溫度,先放一個角仔下鍋試試油溫,覺得溫度適合,就放入更多的角仔,炸成金黃色即可。

7、涼了再吃啊,香脆可口。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

一生必吃一次芒果界的LV,皆在購夠台東網路商城!

台東名產,台東美食吃透透,網購票選人氣NO.1商品,快速滿足您的味蕾!

當地限定的台東伴手禮,讓您買到剁手!內行人推這8樣台東必買零食!

油炸面製品

華為一季度銷售收入1797億人民幣 同比增39%

新浪科技訊,4 月 22 日上午消息,華為今日發布 2019 年一季度經營業績。2019 年一季度,公司銷售收入 1797 億人民幣,同比增長 39%;凈利潤率約為8%,同比略有增長。2019 年,全球開啟 5G 商用規模部署,華為運營商業務迎來了歷史性的發展機遇。截至 3 月底,華為已經和全球領先運營商簽訂了 40 個 5G 商用合同,70000 多個 5G 基站已發往世界各地。

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理

【精選推薦文章】

帶您來了解什麼是 USB CONNECTOR  ?

為什麼 USB CONNECTOR 是電子產業重要的元件?

又掌控什麼技術要點? 帶您認識其相關發展及效能

華為一季度銷售收入1797億人民幣 同比增39%

結婚送日子的婚嫁習俗 結婚送日子需要帶什麼

結婚送日子又稱看日子、通日、送好、會話、下婆帖、問口、下禮、查日子、送娶牌,即古代的請期。請期,原只是男方選定舉行婚禮的日期,請女方同意,還要同時送聘禮。那結婚送日子需要帶什麼呢?下面就隨小編一起來看看吧。

結婚送日子的   送日子,又稱看日子、通日、送好、會話、下婆帖、問口、下禮、查日子、送娶牌,即古代的請期。請期,原只是男方選定舉行婚禮的日期,請女方同意,在山東的一些地方,還要同時送聘禮。   鄄城請期   分為要好、看好和送好三個步驟,有相當的代表性。要好就是在結婚前選一個吉日,如二月二、四月八、六月六等雙月雙日,由媒人到女家去討取女方的屬相、八字。女家則用一紅紙條寫上“坤命×相×月×日×時生人”,交與媒人帶回男家。男家根據女方的生辰八字,請人擇定結婚的吉月利日,謂之看好。看好主要是找出行嫁月、吉日良辰和喜神所在的方位,同時還要算出迎親、送親之人在屬相上的忌諱。舊時推算時,多有歌訣可依,如算   行嫁月歌   “正、七迎雞兔,二、八虎與猴,三、九蛇共豬,四、十龍和狗,牛羊五、十一,鼠馬六、十二。”迎親、送親人屬相忌諱歌為:“辰子申忌蛇雞牛,巳酉丑忌虎馬狗,寅午戊忌豬兔羊,亥卯未忌龍鼠猴。”吉日良辰一般選兩個,一在上半月,一在下半月,由女家選擇后再確定,目的是為了避開女方的月經期。擇定吉日後,便寫成婚書送往女家,這就是送好。
二、結婚送日子需要帶什麼   “送好”不僅是送嫁娶的好日子,而且還要向女方送聘禮。聘禮多是紅衫、藍襖面、戒指、墜子、帶子等,用紅包袱包好,上插柏枝,取“長命百歲”之意。臨清稱為“查日子”,男方查定迎娶日期正式通知女方,附上“迎親帖”(俗又稱“上頭帖”),上書新娘衣冠、開面、梳妝、上下轎的方向、時辰等事項。萊陽、牟平等地,送日子也稱通日,男家同時送彩幣備女家妝奩之資。“通日”必於娶前四十天的雙月行之,自此女方就不出外門,在家準備待嫁。   萊陽在通日時,男方還要做大燒餅送往女家,女家則要回敬大壽桃。日照稱為問口、下禮,男方向女方送聘禮,女方回禮簡單,但禮品中新女婿的鞋和帽必不可缺,故民間稱新女婿戴的帽子為“丈人帽”。日照又稱將投啟與下禮合併而行的儀式為“一盒子磕”。魯北地區稱為下婆帖,同時要送“鋪地錢”為女方妝奩之資。下過通書之後,女方便整理嫁妝,男方要收拾新房,親友們也開始送喜禮。向男家送的喜禮,通常以“色”為單位,一對雞、一刀肉、一對魚、二斤粉皮等,都可算作一色禮,當然也有送禮錢和喜帳(六尺紅綢或紅布、花布)的。喜帳一般是送給男方家長的,抬頭寫“××大人令郎花燭之喜”,帳心寫“天作之和”、“鸞鳳和鳴”、“龍鳳呈祥”之類的頌詞,落款寫“××賀”。

喜帳的多少,標志著結婚人家家境的好壞,富有人家親友都送喜帳。向待嫁的女子家裡送喜禮,稱作“填箱”,或作“添箱”,也稱“添花粉”,一般送些女子婚後所用之物,如衣服、被褥、布料等,也有的送錢,謂之“壓櫃錢”,但最多的還是送果盒。果盒為一方形木匣,能放半斤到一斤糕點,大多放糖果和柿餅之類食品。上好的糕點連同果盒放到櫃里,是新婚之夜新郎新娘共享的,一般的食品則放到食盒裡,留作新娘婚後磕頭拜見長輩時的禮物。喜禮要一筆不漏地記入帳簿,俗稱“喜簿”,以備將來還禮。無論何種形式的喜禮,都要講究吉利,不能送諧音不雅的物品,如鍾(終)、梨(離)、緞子(斷子)等一般也不送單數。有些地方在送日子以後,要給待嫁的女子加笄禮,俗謂之“上頭”。

以上是婚滿意結婚網的小編為新人們準備的有關結婚送日子需要帶什麼的相關內容介紹,即將結婚的朋友們快來了解一下吧。

本站聲明:網站內容來源婚滿意https://www.hunmanyi.com,如有侵權,請聯繫我們,我們將及時處理

【結婚物語資訊網】

專業婚禮錄影團隊,用鏡頭記錄人生中值得紀念的一刻!

婚禮籌備好崩潰!該找婚攝還是婚錄?新人必備教戰守則

婚禮影片不NG,婚禮錄影mv精彩重現讓賓客感動熱議

給婚攝的迎娶婚禮錄影必拍清單,沒拍到您一定會後悔!

2019推薦婚禮錄影台北精選18家專業團隊

結婚送日子的婚嫁習俗 結婚送日子需要帶什麼

結婚陪女方客人祝酒詞範文 陪客人祝酒詞應該怎樣說

為了活躍宴會的氛圍,婚宴祝酒詞可是少不了的,那麼結婚陪女方客人祝酒詞應該怎樣說呢?我們一起跟着小編一起來看看吧。

結婚陪女方客人祝酒詞範文 陪客人 祝酒詞應該怎樣說

結婚陪女方客人祝酒詞範文1   兩位親家、尊敬的各位來賓:   大家好!   今天我的兒子與×××小姐在你們的見證和祝福中幸福地結為夫妻,我和太太無比激動。作為新郎的父親,我首先代表新郎、新娘及我們全家向大家百忙之中趕來參加×××、×××的結婚典禮表示衷心的感謝和熱烈的歡迎!   緣分使我的兒子與×××小姐相知、相惜、相愛,到今天成為夫妻。從今以後,希望你們能互敬、互愛、互諒、互助,用自己的聰明才智和勤勞的雙手創造美好的未來。   祝願二位新人白頭到老,恩愛一生,在事業上更上一個台階,同時也希望大家在這裏吃好、喝好!   來!讓我們共同舉杯,祝大家身體健康、合家幸福,乾杯!
結婚陪女方客人祝酒詞範文2   各位賓客、女士們、先生們:   大家晚上好!   在這個洋溢着幸福和喜悅、充滿着生機與活力的日子里,我們大家歡聚一堂,共同參加***先生和***女士的新婚喜宴。我受兩位新人及其家人的委託,對各位百忙之中的光臨,表示熱烈的歡迎和衷心的感謝!   百年恩愛雙心結,千里姻緣一線牽。是前世今生的緣分,讓新郎新娘手牽手,心連心走到了一起。新郎新娘是在同一個單位工作,是在大學里一見鍾情,從相識走到相知,從相知走到相愛,最後步入婚姻的殿堂。   希望新郎新娘在今後的日子里,要互幫互助、互相扶持,讓事業比翼雙飛;要互敬互愛、互相尊重,讓愛情天長地久;要孝敬雙親、和睦鄰里,家和萬事興;要夫妻同心,早生貴子,盡享天倫之樂!   我們共同祝福一對新人婚姻幸福、愛情甜蜜、百年好合、永結同心,也祝願在座的各位嘉賓身體健康,工作順利,合家幸福,萬事如意!   最後,我提議:為了兩位新人的美滿姻緣,為了雙方家長的身體安康,為了在座諸位嘉賓的有緣相聚,乾杯!

以上是婚滿意結婚網的小編為新人準備的有關結婚祝酒詞的相關內容介紹,新人們現在知道了嗎?希望可以為有需要的新人送去幫助。

本站聲明:網站內容來源婚滿意https://www.hunmanyi.com,如有侵權,請聯繫我們,我們將及時處理

【婚禮婚紗資訊網】

省錢度蜜月!想知道哪裡可以找到最優惠的基隆婚紗呢?

婚紗道具懶人包,基隆婚紗照超有梗,激發你的拍照魂!

超熱門!基隆婚紗攝影外拍推薦十大景點!

分享10家基隆婚紗照精選作品推薦一覽

全台評選最夯外拍大公開,基隆婚紗廢墟外拍阿根納造船廠遺址超吸晴!

結婚陪女方客人祝酒詞範文 陪客人祝酒詞應該怎樣說

10款最佳免費WiFi黑客工具(附傳送門)

網站內容來源http://server.it168.com/

10款最佳免費WiFi黑客工具(附傳送門)

2018-05-31 14:59    來源:安全牛  作者: Jasmine 編輯:
0購買

如今,隨着用戶友好型黑客工具的不斷湧現,黑客攻擊已經不再僅是網絡專家或專業人士所獨具的特殊技能,這種黑客藝術也可以輕鬆地為普通用戶所用。大多數人都想要了解最好的免費WiFi黑客工具,以學習在智能手機和台式機上進行黑客攻擊。

儘管網絡上有許許多多黑客攻擊教程,但黑客攻擊並不是那麼容易學的。它不是一蹴而就的事情,需要深入的研究和奉獻精神才能夠成為專家。

但是,通過一些免費可用的黑客工具來學習如何在Android和桌面上進行攻擊,您可以很好地掌握黑客攻擊基礎知識。以下是適用於Android和桌面的10款WiFi黑客工具,它將幫助您了解一些黑客入侵的基本知識。

使用WiFi黑客應用程序前的準備:

在開始使用這些應用程序之前,了解一些可以在Android設備上完成的基本設置非常重要。因為有了這些技巧,你可以將你的android系統轉化為一個成熟的Linux操作系統:

Root您的android設備;

檢查設備是否運行Android 4.0或更高版本;

設備的WiFi網絡显示WPS可用(說明無線設備支持WPS加密連接)是非常重要的;

目標WiFi網絡的信號強度足夠好。

通過此清單,你將能夠在任何WiFi網絡上破解各種WPS PIN碼。

  1. WPA WPS Tester

WPA/WPS測試儀是安卓系統上最受歡迎的Wi-Fi黑客工具之一,它是為了掃描Wi-Fi網絡的漏洞而開發的,這個黑客應用程序以其打破安全性的能力而聞名。

該應用程序使用WPS PIN連接的接入點進行測試,使用各種不同的算法(如Blink、Asus、Zhao以及Arris等)執行計算。該應用需要Android 4.0及以上版本才能運行。這不是一個跨平台的應用程序,只能在Android設備上使用。

該應用程序在Google Play商店中可用,它可以幫助您破解任何显示WPA/ WPS可用的WiFi網絡。一旦識別出網絡密鑰,該應用程序就會將其显示在屏幕上,這表明它可以輕鬆地幫助您執行黑客操作。

傳送門:

  2. aircrack-ng

說到最常用且最著名的WiFi黑客工具,可能就要數Aircrack了。這款使用C語言編寫的WiFi黑客軟件是大量工具的組合,可用於監控、攻擊、滲透測試和破解等任務,使用aircrack-ng

軟件,你可以在捕獲足夠的數據包之後,破解802.11 WEP和WPA-PSK密鑰。

Aircrack首先會捕獲網絡數據包,然後分析數據包以恢復網絡密碼。在執行優化(包括KoreK攻擊和PTW攻擊)以恢復或破解密碼后,該應用程序還可以執行標準的FMS攻擊。

優化攻擊的使用,使整個破解過程比其他WEP密碼黑客工具快得多。不過,您可能會發現,這個控制台界面兼容的工具在開始使用時會略顯複雜,對此,我們建議您在使用之前查看該應用程序的在線教程。

Github入口:

XDA-developers入口:

  3. Kali Linux Nethunter

缺少Kali Linux Nethunter的推薦列表算不上是完整的列表。有誰不知道Kali Linux Nethunter,因為它是最好的WiFi黑客應用程序之一。該工具是Offensive Security第一款開源的android滲透測試平台,使用這個黑客應用程序,您需要啟動Kali的Wifite工具來執行此過程。

Nethunter的用戶友好型配置界面,可以讓您毫不費力地處理複雜的配置文件,它的定製內核支持所有802.11無線協議。對於Android系統來說,它確實也是一個必備的WiFi黑客工具。

您可以使用Kali Linux執行各種不同的活動,例如網絡映射、網絡控制以及無線注入等,同時它也可用於執行USB HID鍵盤攻擊。

傳送門:

 4. Zanti

Zanti是由Zimperium發布的比較受歡迎的一款黑客應用程序,它允許安全管理員分析網絡中的風險級別。這種易於使用的移動滲透工具包可用於Wi-Fi網絡的評估和滲透。

該應用程序的Wi-Fi掃描器显示已知的默認密鑰配置為綠色的接入點。您也可以使用該應用程序來殺死連接,以防止目標訪問任何網站或服務器。此外,使用Zanti工具,您也可以了解網絡攻擊者所使用的鏡像方法,從而識別網絡中的漏洞並據此實施必要的安全措施。

大家可以將zANTI視為一款能夠將Backtrack強大力量引入自己Android設備的應用。只要登錄至zANTI,它就會映射整套網絡並嗅探其中的cookie以掌握此前曾經訪問過的各個網站——這要歸功於設備當中的ARP緩存。應用當中的多種模塊包括網絡映射、端口發現、嗅探、數據包篡改、DoS以及MITM等等。

傳送門:

  5. Nmap

適用於安卓系統的Nmap是一個非常有用的應用程序,它可用於竊取Wi-Fi並查看可用的主機、服務、數據包和防火牆等。此外,Nmap對於包含root和不含root的安卓設備都很有用。但是,要記住,無root的用戶無法使用SYN掃描和操作系統指紋等高級功能。這個Wi-Fi黑客應用程序的開發人員已經共享了編譯好的Nmap二進製版本,並支持OpenSSL。 Nmap也可以在Windows,Linux等其他平台上使用。

傳送門:

 6. Kismet(2018年最好的桌面WiFi 黑客應用程序)

Kismet是一款優秀的開源WiFi 802.11 a/b/g/n第2層WiFi嗅探器應用程序,該工具可以用於入侵檢測,同時也非常適用於無線網絡故障排除,並與任何支持rfmon模式的WiFi卡兼容。您也可以在多種桌面平台上使用它,包括windows、BSD、Mac OSX以及Linux等。

Kismet能显示AP詳細信息,包括隱藏的SSID,還能捕獲原始無線數據包,還可以將數據導入 Wireshark、TCPdump等工具進行分析。該應用程序專為客戶端-服務器模塊化結構設計,因此可以輕鬆檢測802.11b, 802.11a, 802.11g, and 802.11n流量。

傳送門:

  7. Cain & Abel

為了破解台式機上的無線網絡密碼,Cain & Abel是一款為攔截網絡流量而開發的可靠工具。一旦攔截了流量,它就會使用暴力強制攻擊方法來識別密碼。此外,Cain&Abel還可以通過掃描路由協議來識別無線網絡,因此它可以用來破解不同類型的密碼。

當然,它不僅是一款流行的WEP破解工具,而且非常適用於Windows密碼破解。事實上,如果你正在尋找一個專門用於微軟Windows操作系統的密碼破解工具,Cain & Abel可能是最好的選擇。這款以亞當和夏娃的兒子命名的工具,可以使用不同的方法來識別密碼,例如網絡包嗅探,也可以執行暴力算法、字典攻擊以及密碼分析等。

這還不是全部,使用該Windows wifi黑客軟件,你可以記錄VoIP對話,解碼混亂的密碼,獲取緩存數據,並獲得路由協議。這個強大工具的最新功能是ARP支持嗅探交換局域網和中間人(MitM)攻擊。

傳送門:

  8. Wireshark

Wireshark無疑是最著名的網絡協議分析器,您可以利用該工具來檢查家庭或辦公網絡等不同方面的無線連接。例如,您可以通過檢查微觀層面的數據來捕獲和分析數據包,以識別與Wi-Fi網絡相關的某些事情。

Wireshark工具適用於所有主流平台,包括Windows、Linux、OS X、BSD等,雖然它不會直接幫助您恢復明文密碼,但它可以幫助您以最佳方式嗅探數據包。這款軟件能夠幫您檢查數百個協議,並通過實時捕獲和離線分析獲得最佳結果。

Wireshark不僅可以捕獲無線數據,還可以捕獲藍牙、以太網、USB、令牌環(Token Ring)、FDDI等實時數據。但是,我們建議您在使用Wireshark工具之前,先了解一些有關網絡和協議的基礎知識,不然的話,你可能會發現該工具用起來存在一定困難。

傳送門:

  9. Fern WiFi Wireless Cracker

Fern WiFi Wireless Cracker工具可以用來實時分析您的網絡主機和流量,以確保最大的安全性。同時,該應用程序還可以用於識別和修復計算機網絡中的漏洞,它同樣適用於所有主流桌面操作系統平台,包括MS Windows,OS X和Linux等。

這個用Python語言編寫的黑客程序,可以在以太網和無線網上運行多種網絡攻擊。它的主要亮點是WEP/WPA/WPA2/WPS破解、會話劫持、中間人攻擊、暴力破解等。為了破解WPA/WPA2,該工具會利用基於WPS的字典攻擊;而對於WEP破解,該工具會利用Hirte、ARP請求重放、Fragmentation、Chop-Chop、Caffe-Latte或WPS攻擊等方式。

該工具目前正在進一步開發中,並且正在進行更新升級,Fern的專業版(Pro)可用,但是功能並沒有該版本高級。

傳送門:

  10. CoWPAtty

CoWPAtty是一款自動化的字典攻擊工具,用於破解基於WPA-PSK網絡的密碼。它兼容Linux操作系統,新版預置了包含上千個流行SSID的17萬個字典文件,大大提高了破解速度,但是CoWPAtty的命令行界面很平庸。如果在單詞列表中識別了密碼,那麼該工具就可以成功破解它。

其突出缺點就是運行速度太慢,因為它必須掃描成千上萬的密碼,並且還因為它的散列使用帶有SSID seed的SHA q,這就意味着,相同的密碼將具有不同的SSIM。該WiFi黑客工具使用密碼字典和SSID,為字典中的每個單詞生成了一個散列。

目前,運行速度問題已在最新版本的CoWPAtty中得到了解決,因為它使用pre-computer散列文件來防止破解過程中的計算。目前,已經有約17000個字典文件,用於1000個流行的SSID,但是攻擊要成功,你的SSID必須要在列表之中。

傳送門:

  結束語

上述適用於台式機和Android設備的最佳WiFi黑客應用程序列表,提供了可以免費下載或具有開源許可證的工具。這些工具均能夠破解Wi-Fi網絡密碼,但是具體破解時間可能會因密碼的複雜性和長度而有所差異。

我們建議大家,僅將這些工具用於教育和學習目的。對於道德黑客行為而言,這些都是完美的應用程序,但是萬不可利用這些工具實施非法黑客活動。請謹記,任何未經授權的無線網絡訪問行為都屬於網絡犯罪的範疇。沉迷於此類非法活動只會害人害己,因此,建議您做出明智而安全地選擇。

,
網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

10款最佳免費WiFi黑客工具(附傳送門)

新浪安全中心:Redis 威脅流量監聽實踐

網站內容來源http://server.it168.com/

新浪安全中心:Redis 威脅流量監聽實踐

2018-06-26 15:49    來源:新郎安全中心  作者: 糖果LUA 編輯:
0購買

  概要

我們在平時的安全運維中,Redis服務對我們來說是一種比較常見的服務,相應的Redis漏洞也比較棘手,網上有很多關於Reids漏洞利用和再現的方法,如果想延伸一下這個課題,我們可以考慮如何主動的防護redis的漏洞,那怕只是監聽redis服務中,可能存在的威脅行為,先解決一部分問題?這個就是本文要給出的一個思路和解決方案。關鍵是,現在有些系統是不提供這種服務的,所以我們嘗試定製開發。

  背景

我們在再現redis的漏洞時,用tcpdump等工具,抓取了滲透的流量,把威脅流量保存寫到pcap包中,經過分析我們發現redis的協議數據是明文的,經過截取包,我們可以看到其中的內容,所有的這些set、get、dir、config命令一般的流量中我們都可以看到,在redis密碼沒有設置的情況下。我們發現一般的防火牆也並不抓取redis的流量並解析,甚至是報警。基於我們之前的實踐,既然tcpdump能抓到,我們用pcap基礎開發包也可以抓到。

  防護策略

既然我們可以抓取流量,就可以監聽redis的流量中的內容,先期的預想是,只要我們分析出redis攻擊行為幾個動作序列,採用行為模式匹配的方式,只要有人觸發了比較危險的幾個動作指令,我們就把這次Redis操作列為一個可疑的行為,並對這種形為的IP進行監聽日誌留存,並把威脅攻擊IP相關的屬性信息,和其它設備中的威脅數據做碰撞,這一切基礎前提就是:我們可以抓取訪問者的流量(靠工具),並識別他的行為動作(靠策略)。下面我們就用工具監聽redis的set、get、config命令為例子,通過這個來展示整個流程的監聽過程。

  監聽部署

為了測試,我們是把某個機房的某個網段的流量,鏡像集中到另一台服務器上, 我們集中監聽打到這台服務上,其它的Redis的服務的流量匯總,我們通過分析這些Redis服務的操作內容,進行流量監控和行為識別,然後將監聽的威脅行為數據保存到威脅行為庫里。

  工具實施

這個監聽系統工作模式就這樣,接下來就是我們要用工具實施我們方案,我們選用的工具還是傳統的C語言和Lua的腳本方式,用C讀取監聽6379端口是的流量數據,然後將解析出來的數據推給Lua進行模式匹配。

一般的攻擊行為都有一個大概的請求序列,Redis服務本身就是系統內存的一個服務器監聽程序,一般會Bind本機的IP,監聽默認的6379端口,如果Redis的對外提供服務,需要改變redis.conf的配置,打開配置文件對應把bind xxx.xxx.xxx.xxx的IP改成你本地的網卡IP,這樣在外部使用Redis訪問,才不會出現端口訪問被拒絕的情況。

改變IP后,我們要解決的是密碼設置問題,如果有一天某台Redis的密碼“消失了”。 這時這台機器可能會被威脅利用,這時就滿足了我們要設定場景,重現這種情況就要把redis.conf中的密碼去掉。

這種啟動方式,是不能滲透成功的,我們要用下面的方式進行redis的服務啟動,進入root然後輸入:

如果我們想簡單的用Tcpdump截取Redis數據包,我們可以用下面的命令:

我們可以一邊滲透Redis,一邊記錄這次滲透過程中,攻擊指令的序列數據。 下面就是用我們要用的工具,用於監聽和解析Redis的流量數據的數據:https://github.com/shengnoah/riff

我們下載這個pcap監聽的工具包,我們默認的工作平台是: make linux

因為,這個工具在linux上使用,用C實現,嵌入了Lua腳本插件化的處理,來獲取監聽接口的數據,本文中提的是對6379接口的監聽。我們在完成編譯動作后,需要改一個config.lua的配置。

打開config.lua, 修改return的返回值,告訴C主進程,我們讓Pcap監聽本機的6389端口,以下。

需要注意的是watch.c的代碼,以下

getPacket()這個函數,主體功還是把數據推給lua,基本的邏輯就是這麼簡單,關鍵就是這個有個入口buffer.lua,我們記着這個時序的入口就行,便於以後面的邏輯的理解清楚。 從buffer.lua這個執行序開始后,邏輯都交給lua來處理了,具體lua怎麼處理,要自己根據自己定製的規則情況寫處理邏輯。

Lua代碼一直運行在pcap的循環內,採用的是插件機制,我們加一個處理,就相當於要加一個插件。插件模板的代碼都是類似的,我們看一個其它的就看懂了,其它相關腳手架的代碼不介紹了:

用lua寫代碼,是為了降低策略實現部分的代碼複雜度,最關鍵的函數filter_plugin.action(),這裏的stream.data就是吐到6369上的所有數據,包括Redis相關的執行的get、set、config等請求都會在這個變量里中的所體現。我們先打開redis-cli的客戶端,發送一個set指令看看,看我們的程序是否可能監聽到。

我們啟動這個基於pcap庫的監聽程序,畫紅色圓的地方就是,pcap主循環推給lua腳本的數據。

“set a www.candylab.net”的整個指令的數據內容都在。

  總結

到此我們完成了整個監控程序的執行周期,通過這個工具,所有經過6379端口的數據我們都可以取得到,至於客官們想針對什麼樣的的reids攻擊,寫出對應的策略,編寫lua插件邏輯就可以了。本身lua的代碼實現就不複雜,提供的數據結構操作類似字符串序列這種數據也很方便,代碼可以到github上直接下載,如何變動,具體就看各自的需求和各自的策略設計了。簡單說,剩下的工作就是用lua寫攻擊模式的甄別。

網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

新浪安全中心:Redis 威脅流量監聽實踐

英國電信建成幾乎不可破解的量子安全網絡

網站內容來源http://server.it168.com/

英國電信建成幾乎不可破解的量子安全網絡

2018-07-26 13:34    原創  作者: smart編譯 編輯:
0購買

【IT168 技術】日前,英國最大的互聯網供應商宣稱已經建成了一條長達75英里的量子安全高速光纖鏈路。

量子安全高速光纖鏈路的原理是:光纖鏈路上的光子在與數據相同的連接上攜帶加密密鑰。如果這些光子遭到惡意劫持,就會立即通知系統密鑰已經損壞,竊取者干擾這些密鑰也會使它們有所改變,然後它們就不能被攔截者使用,並且數據流量會立即變為亂碼。

量子安全高速光纖鏈路

即將離任的英國電信公司首席執行官Gavin Patterson在6月在倫敦召開的“物聯網世界歐洲論壇”中表示,“英國電信公司及其合作夥伴的光纖鏈路是世界第一個真實安全的量子高速網絡,它實際上是“不可攻擊的”。英國電信公司在新聞發布會上稱,這條光纖鏈路在劍橋大學工程系和英國薩福克郡的BT實驗室之間運行,其設備來自ID Quantique和ADVA光纖網絡。

專家說,糾纏密鑰(例如量子密鑰分發中使用的加密密鑰)是不可破壞的。這是因為密鑰中使用的亞原子粒子是緊密地交織在一起,以至於它們在物理上處於鏈接的任何地方都會相互影響。加密密鑰會發生變化時,網絡管理員可以隨時查看數據是否被弄亂或被刪除。因此,任何中斷都會非常快速地顯現出來並因此被標記。其額外的好處是無法使用更改的密鑰。英國電信公司開始向最終用戶展示其安全性。

英國電信公司並不是第一家採用量子密鑰分發(QKD)鏈接的公司。2017年5月,中國山東省濟南市開通了一個商用量子通信專網,西班牙也有一個類似的項目。

英國劍橋大學是英國電信公司的量子網絡終端站點,也是量子通信中心(這是由8家英國大學和私營企業組成的聯盟以及與英國電信合作的團隊)建立了三個站點的量子密鑰分發(QKD)連接的樞紐。這個聯盟於6月表示,其量子通信網絡能夠在多個100千兆位通道中發送超級安全數據,並以每秒2到3兆比特的速度生成光子密鑰。英國電信公司表示其鏈接以每秒500千兆位的速度發送數據。

使用光子來保護網絡

量子密鑰分發工作中使用的光子可能最終會保護未來的網絡,並最終成為未來量子計算的一個關鍵因素。

馬里蘭大學在一篇新聞文章中解釋說,這是光子攜帶量子計算的突破,因此它們可以移動量子比特(量子信息載體),因為它們可以傳播並與芯片一起工作。

馬里蘭大學研究人員表示已經發明了第一個半導體芯片的單光子晶體管,換句話說就是光子晶體管。傳統的晶體管是用於各種計算形式的路由開關。而單光子晶體管生成一個基於光子的開關,其中開關相互作用,可以實現某些計算問題的指數加速。而光子本身不會相互產生作用。

“單光子晶體管十分微小,100萬個晶體管的體積相當於一粒鹽,並且速度快,能夠每秒處理100億個光子量子比特。”馬里蘭大學研究人員說。

“量子通信技術在保護數據和通信方面開始發揮重要作用,在當今易受攻擊的時代,量子計算機的表現要比現有加密技術要好得多。”與英國電信項目相關的IDQ公司負責人GrégoireRibordy博士表示。

網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

英國電信建成幾乎不可破解的量子安全網絡