top of page
SAMUEL
網路世界的攻略
Udemy平台“網路監控與管理”
-
有興趣的朋友可以去聽聽看,有幾堂課是免費的
-
透由下方的連結報名,有心動的優惠價
-
優惠卷代碼:8F2D0A3236EDAB36779C
-
Udemy報名網址:<點這進入>
網路監控與管理要做那些事情呢?
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-method-tamper HTTP動詞竄改攻擊
這個指令試圖繞過受密碼保護的資源(HTTP 401狀態),透過執行HTTP動詞竄改攻擊;如果未設定要檢查的路徑組數,它將爬行網頁伺服器並對找到的任何受密碼保護的資源執行檢查。
4 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-majordomo2-dir-traversal Majordomo2 目錄探索漏洞
利用 Majordomo2 目錄探索 (traversal) 漏洞擷取遠端檔案 (CVE-2011-0049);這是一個利用 Majordomo2 中存在的目錄探索 (traversal) 漏洞來擷取遠端檔案的指令,這個漏洞最初由 Michael Brooks 發現。
1 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-litespeed-sourcecode-download Litespeed Web Server 漏洞攻擊
Litespeed Web 伺服器漏洞利用以 null 字元污染攻擊擷取目標指令原始碼(CVE-2010-2333);此漏洞利用針對 Litespeed Web 伺服器 4.0.x 版本(4.0.15 之前版本)的 null 字元污染漏洞
1 次查看
Samuel
2024年1月25日讀畢需時 5 分鐘
Nmap NSE Category vulns Script:http-jsonp-detection 探索 JSONP 端點繞過同源規則
該指令用於尋找Web伺服器中的JSONP(JSON with Padding)端點,JSONP端點可以用來繞過網頁瀏覽器的同源規則,這是一種安全機制,用於限制來自不同網站的網頁程式碼之間的互動
3 次查看
Samuel
2024年1月25日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:http-internal-ip-disclosure 檢查 Web IIS 泄露內部 IP 的漏洞
檢測 Web 伺服器是否在未帶 Host 表頭 (Header) 的 HTTP/1.0 請求時洩漏其內部 IP 地址;某些錯誤設定的 Web 伺服器在返回重新導向回應時,可能會在回應表頭中洩漏其內部 IP 地址
15 次查看
Samuel
2024年1月25日讀畢需時 3 分鐘
Nmap NSE Category vulns Script:http-iis-webdav-vuln 檢查 IIS 是否存在漏洞
這個指令用於檢查 IIS 5.1/6.0 中的一個漏洞,該漏洞允許任意使用者存取安全的 WebDAV 資料夾,方法是搜尋具有密碼保護的資料夾並嘗試存取它;這個漏洞已在 Microsoft 安全公告 MS09-020 中進行了修補:https://nmap.org/r/ms0
4 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-huawei-hg5xx-vuln 偵測易受遠端憑證和資訊外洩漏洞影響的華為數據機
此指令用於檢測華為(Huawei)數據機型號HG530x、HG520x、HG510x(可能還有其他型號)是否存在遠端認證和資訊洩露漏洞;它還提取PPPoE憑證和其他有趣的設定值。
1 次查看
Samuel
2024年1月25日讀畢需時 3 分鐘
Nmap NSE Category vulns Script:http-git 檢查網站檔案 Git 根目錄的 Git 倉儲
該指令用於檢查網站文件根目錄下是否存在 Git 倉儲 (repository),通常在 /.git/ 目錄中,並嘗試檢索盡可能多的倉儲資訊,包括語言/框架、遠端倉儲、最後的提交訊息、以及倉儲描述
1 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-frontpage-login 檢查目標電腦是否易受匿名 Frontpage 登入攻擊
http-frontpage-login 檢查目標電腦是否易受匿名 Frontpage 登入攻擊
4 次查看
Samuel
2024年1月25日讀畢需時 3 分鐘
Nmap NSE Category vulns Script:http-enum 列舉熱門 Web 應用程式和伺服器使用的目錄
http-enum 列舉熱門 Web 應用程式和伺服器使用的目錄
4 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-dombased-xss 偵測 DOM 中攻擊者控制的資訊
ttp-dombased-xss 偵測 DOM 中攻擊者控制的資訊
5 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-dlink-backdoor 偵測 D-Link 路由器韌體後門
http-dlink-backdoor 偵測 D-Link 路由器韌體後門
3 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-csrf 偵測跨站請求偽造 (CSRF) 漏洞
http-csrf 偵測跨站請求偽造 (CSRF) 漏洞
5 次查看
Samuel
2024年1月25日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-cross-domain-policy 檢查 Web 應用程式跨網域及用戶存取政策檔
檢查 Web 應用程式跨網域及用戶存取政策檔
3 次查看
Samuel
2024年1月20日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-adobe-coldfusion-apsa1301 檢測 Adobe Coldfusion 伺服器身份驗證漏洞
這個指令的目的是試圖利用 Adobe Coldfusion 伺服器中的身份驗證漏洞,以取得管理員的權限
0 次查看
Samuel
2024年1月20日讀畢需時 2 分鐘
Nmap NSE Category vulns Script:http-aspnet-debug 檢測 ASP.NET是否啟用除錯模式
這個指令用於確定 ASP.NET 應用程序是否啟用了除錯模式,使用 HTTP DEBUG 請求
3 次查看
Samuel
2024年1月20日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:http-avaya-ipoffice-users 列舉 Avaya IP Office 7.x 的使用者
這個指令(腳本)的功能是嘗試列舉 Avaya IP Office 系統 7.x 中的使用者,Avaya IP Office 系統允許未經身份驗證存取
0 次查看
Samuel
2024年1月20日讀畢需時 2 分鐘
0 次查看
Samuel
2024年1月17日讀畢需時 4 分鐘
Nmap NSE Category vulns Script:http-cookie-flags 檢查 HTTP 服務 Cookie 設定
這個指令會檢查HTTP服務所設定的Cookie,如果一個網站設定了會話Cookie但未使用 "httponly" 標誌 (flag),這可能使得該Cookie容易受到某些攻擊
5 次查看
Samuel
2024年1月17日讀畢需時 1 分鐘
Nmap NSE Category vulns Script:http-axis2-dir-traversal 利用 Apache Axis2 目錄探測漏洞
該指令利用 Apache Axis2 版本 1.4.1 中的目錄尋找漏洞
0 次查看
bottom of page