Loading

上一页 1 ··· 5 6 7 8 9 10 11 下一页
摘要: 较为简单得介绍,具体内容查看渗透测试体系化学习笔记第15篇 阅读全文
posted @ 2021-01-14 11:26 王嘟嘟~ 阅读(156) 评论(0) 推荐(0) 编辑
摘要: Access,Mysql,mssql,mangoDB,postgresql,sqlite,oracle,sybase JSON类型的数据注入: 键名:键值 {"a":"1"} 不一定闭合",看情况进行闭合 闭合的是单引号的' 各种数据库的特点: 数据库架构组成,数据库高权限操作 各种注入工具的使用: 阅读全文
posted @ 2021-01-14 11:21 王嘟嘟~ 阅读(456) 评论(0) 推荐(0) 编辑
摘要: 简要明确参数类型 数字,字符,搜索,json等 简要明确请求方法 GET,POST,COOKIE,REQUEST,HTTP头 其中SQL语句干扰符号:' " % ) } 等,具体查看用法 非字符串需要单,双引号括起 需要闭合,才能形成and 1=1 逻辑判断 前提是寻求请求方法,然后来进行测试。 需 阅读全文
posted @ 2021-01-14 11:01 王嘟嘟~ 阅读(294) 评论(0) 推荐(0) 编辑
摘要: MYSQL注入中首先要明确当前注入点权限,高权限注入时有更多的攻击手法,有的能直接进行getshell操作,其中也会遇到很多的阻碍,相关防御手法也要明确,所谓知己知彼,百战不殆。作为安全开发工作者,攻防兼备。 注入点权限是否为root,取决于连接数据库的文件。这也决定了高权限注入及低权限注入 跨库查 阅读全文
posted @ 2021-01-14 10:57 王嘟嘟~ 阅读(480) 评论(0) 推荐(0) 编辑
摘要: SQL注入漏洞将是重点漏洞,分为数据库类型,提交方法,数据类型等方式。此类漏洞是WEB漏洞中的核心漏洞,学习如何的利用,挖掘,和修复是重要的。 SQL注入的危害 SQL注入的原理 可控变量,带入数据库查询,变量未存在过滤,或者过滤不严谨。 b,c存在注入 搭建靶场 学习SQL注入简单类型: 如何判断 阅读全文
posted @ 2021-01-14 10:40 王嘟嘟~ 阅读(393) 评论(0) 推荐(0) 编辑
摘要: 一般注入分类: 时间,布尔,报错,堆,联合 有关函数介绍: current_user() 当前用户名 session_user() 链接数据库的用户名 @@basedir mysql安装路径 @@datadir 数据库存储的路径 @@version_compile_os操作系统版本 MYSQL中常用 阅读全文
posted @ 2021-01-14 09:34 王嘟嘟~ 阅读(320) 评论(0) 推荐(0) 编辑
摘要: 简述WEB层面上的漏洞以及类型,具体漏洞的危害等级, 如何形成以及如何发现 右边权重大于左边 CTF,SRC,红蓝对抗,实战 简要说明以上漏洞危害 简要说课以上漏洞等级划分 简要说明以上漏洞重点内容 简要说明以上漏洞形势问题 SQL注入漏洞-数据库操作危害 目录遍历漏洞-源码结构泄露危害 文件读取漏 阅读全文
posted @ 2021-01-14 09:14 王嘟嘟~ 阅读(541) 评论(0) 推荐(0) 编辑
摘要: Github监控 便于收集整理最新的EXP或者POC 便于发现相关测试目标的资产 各种子域名查询 DNS,备案,证书 全球节点请求CDN 枚举爆破或解析子域名对应 便于发现管理员相关的注册信息 黑暗引擎相关搜索 shodan,fofa,zoomeye 微信公众号接口获取 内部群内部应用内部接口 ip 阅读全文
posted @ 2021-01-12 10:13 王嘟嘟~ 阅读(334) 评论(0) 推荐(0) 编辑
摘要: APP提取一键反编译提取 APP抓数据包进行工具配合 各种第三方应用相关探针技术 各种服务器接口相关探针技术 APP提取及抓包及后续配合 某APK一键提取反编译 利用burp历史抓更多URL 某IP无web框架下的第三方测试 各种端口乱扫 各种接口乱扫 接口部分进行测试 API(应用程序调用接口): 阅读全文
posted @ 2021-01-12 10:11 王嘟嘟~ 阅读(265) 评论(0) 推荐(0) 编辑
摘要: WAF防护分析 什么是WAF应用 如何快速识别WAF 识别WAF对于安全测试的意义 CMS识别技术 源码获取技术 架构信息获取 站点搭建分析 搭建习惯-目录型站点 sti.blcu-bbs 目录型站点分析 多套方案搭建的网站,多条路径 搭建习惯-端口类站点 :80 :8080 搭建习惯-子域名站点 阅读全文
posted @ 2021-01-12 10:07 王嘟嘟~ 阅读(524) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 下一页