最近看到一个很不错的仓库,趁有时间,全部看了下做个笔记。
1、CRLF
CRLF - 添加cookie
|
|
CRLF - 绕过XSS
|
|
CRLF - 钓鱼
|
|
CRLF - Filter Bypass
|
|
2、CSV Excel表达式注入
|
|
3、文件包含
Linux
|
|
Windows
|
|
log
|
|
基本语法
|
|
00截断
|
|
双编码
|
|
目录穿越
|
|
协议封装
php://filter
|
|
zip://
|
|
data://
|
|
expect://
|
|
input://
|
|
phar://
|
|
远程命令执行
/proc/*/fd
|
|
/proc/self/environ
|
|
文件上传
|
|
条件竞争
|
|
phpinfo
https://www.insomniasec.com/downloads/publications/phpinfolfi.py
4、不安全的反序列化
Java
|
|
PHP
|
|
Python
|
|
Ruby
|
|
5、JWT(JSON Web Token)
|
|
6、LDAP注入
|
|
7、Linux-持久控制
基本反弹shell
|
|
SUID
|
|
Crontab
|
|
启动服务
|
|
启动文件
|
|
驱动程序
|
|
Tips
|
|
8、Windows-持久控制
注册表
|
|
启动项
|
|
计划任务
|
|
服务
|
|
9、网络转发
Windows netsh
|
|
SSH
SOCKS代理
|
|
本地端口转发
|
|
远程端口转发
|
|
Proxychains
|
|
Web SOCKS - reGeorg
|
|
Metasploit
|
|
10、反弹shell
Bash TCP
|
|
Bash UDP
|
|
Perl
|
|
Python
Linux
|
|
Windows
|
|
PHP
|
|
Ruby
|
|
nc
|
|
Powershell
|
|
Awk
|
|
Java
|
|
NodeJS
|
|
11、NoSQL注入
Exploit
|
|
NoSQL盲注
|
|
MongoDB Payloads
|
|
12、开放重定向
Exploit
|
|
通用参数
|
|
13、远程命令执行
连接符
|
|
内嵌命令
|
|
绕过空格-Linux
|
|
绕过空格-Windows
|
|
通配符
|
|
绕过zsh/bash/sh
|
|
其他绕过
|
|
14、SQL注入
检测点
|
|
DBMS识别
|
|
SQLmap自动化攻击
|
|
认证绕过
|
|
认证绕过(Raw MD5)
|
|
waf绕过
|
|
15、SSRF
Exploit
|
|
Bypass
|
|
工具
|
|
16、SSTI
Ruby
|
|
Java
|
|
Twig
|
|
Smarty
|
|
Jinja2
|
|
工具
|
|
17、CSTI
AngularJS
|
|
Vue JS
|
|
18、目录遍历
|
|
19、文件上传
Exploit
|
|
20、XPATH注入
|
|
21、XSS
Basic
|
|
XML文件
|
|
SVG文件
|
|
SWF
|
|
CSS
|
|
22、XXE
|
|
有兴趣的可以根据相关思路做个漏洞fuzz的字典,很有用的
|
|