01 2021 档案

摘要:今日学习大纲: mssql数据库的理解和注入(学习过程包含实战,因存在敏感信息,不外放) 容易存在注入的系统 学校 政府 oa 游戏 bc mssql介绍 美国microsoft公司推出的一种关系型数据库系统。sql server是一个可扩展的、高性能的,为分布式客户机/服务器计算所涉及的数据库管理 阅读全文
posted @ 2021-01-13 20:15 小明-o3rr0r 阅读(257) 评论(0) 推荐(0) 编辑
摘要:今日学习大纲: 后台地址查找 access数据库注入和实战练习(实战内容包含隐私内容不外放) 一、网站后台查找 1.常见网站地址 /admin/index.asp /admin/login.asp /admin/admin_login.asp /manage/index.asp /manage/lo 阅读全文
posted @ 2021-01-11 21:14 小明-o3rr0r 阅读(1864) 评论(0) 推荐(0) 编辑
摘要:今日学习大纲: web渗透常规操作 批量拿站方法 信息搜集的方式和方法 web渗透常规操作 一.判断网站cms类型 判断目标 1.脚本语言 2.操作系统 3.搭建平台 4.cms厂商 5.管理后台样式 6.robots.txt文件中是否有cms固定网站地址 7.版权信息:拉到底部查看版权信息,有些站 阅读全文
posted @ 2021-01-11 00:00 小明-o3rr0r 阅读(430) 评论(0) 推荐(0) 编辑