05 2022 档案

摘要:网络安全之SQL注入1.0.1 时间注入 时间注入又名延时注入,属于盲注入的一种,通常是某个注入点无法通过布尔型注入获取数据而采用一种突破注入的技巧。 在 mysql 里 函数 sleep() 是延时的意思,sleep(10)就是 数据库延时 10 秒返回内容。判断注入可以使用'and sleep(10) 数据库延时 阅读全文
posted @ 2022-05-06 22:05 Colin_Cora 阅读(152) 评论(0) 推荐(0) 编辑
摘要:SQL报错注入初级知识讲解报错注入 数据库显错是指,数据库在执行时,遇到语法不对,会显示报错信息例如语法 错语句 select' 11064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL serv 阅读全文
posted @ 2022-05-02 19:59 Colin_Cora 阅读(372) 评论(0) 推荐(0) 编辑
摘要:网络安全之信息收集篇【信息收集篇】 1. 简介 渗透的本质是信息收集 信息收集也叫做资产收集 信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目录文件、开放端口和中间件信息等等。通过各种渠道和手 阅读全文
posted @ 2022-05-01 15:35 Colin_Cora 阅读(540) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示