会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿力先生
博客园
首页
新随笔
联系
订阅
管理
2022年7月3日
php代码审计
摘要: sql注入 来自 梅子酒师傅的 《对PHP类CMS审计的一点总结》 如果使用了框架,可以分辨一下框架名称以及版本,去搜索一下该版本的框架是否存在漏洞,如果存在再去cms中验证。因为本篇文章主要讲我自己在cms审计上的一些经验,因此不多深入框架的审计部分。 如果没有使用框架,则需要仔细的观察数据库函数
阅读全文
posted @ 2022-07-03 17:44 阿力先生
阅读(221)
评论(0)
推荐(0)
2022年6月14日
漏洞发现--工具篇
摘要: 单独的工具 工具特性 Acunetix==(AWVS)==一款商业的Web漏洞扫描程序,它可以检查Web应用程序中的漏洞,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等。它拥有一个操作方便的图形用户界面,并且能够创建专业级的Web站点安全审核报告。新版本集成了漏洞管理功能来扩展企业全面管理、
阅读全文
posted @ 2022-06-14 09:38 阿力先生
阅读(2181)
评论(0)
推荐(0)
2022年4月27日
CSRF&SSRF
摘要: CSRF CSRF全称:Cross-site request forgery,即,跨站请求伪造,也被称为 “One Click Attack” 或 “Session Riding”,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。 原理 用户A登录了自己常用的网站 www.yinhang.c
阅读全文
posted @ 2022-04-27 14:35 阿力先生
阅读(216)
评论(0)
推荐(0)
2022年4月9日
sql注入,数据库分类讲解
摘要: sql注入 原理 脚本代码在实现代码与数据库进行数据通讯时(从数据库取出相关数据进行页面显示),将定义的SQL语句进行执行查询数据时。其中的SQL语句能通过参数传递自定义值来实现控制SQL语句,从而执行恶意的SQL语句,可以实现查询其他数据(数据库中的敏感数据,如管理员帐号密码)。这一个过程就可以叫
阅读全文
posted @ 2022-04-09 01:44 阿力先生
阅读(230)
评论(0)
推荐(0)
2022年3月16日
专业术语小总结
摘要: 渗透测试常用专业术语 相信大家和我一样,搞不清这些专业名词的区别,所以我来整理一下。 1. POC、EXP、Payload与Shellcode POC:全称 ' Proof of Concept ',中文 ' 概念验证 ' ,常指一段漏洞证明的代码。 EXP:全称 ' Exploit ',中文
阅读全文
posted @ 2022-03-16 11:14 阿力先生
阅读(909)
评论(0)
推荐(0)
2022年3月12日
常用的docker命令
摘要: Docker常用命令 1、Docker容器信息 ##查看docker容器版本 docker version ##查看docker容器信息 docker info ##查看docker容器帮助 docker --help 2、镜像操作 提示:对于镜像的操作可使用镜像名、镜像长ID和短ID。 2.1、镜
阅读全文
posted @ 2022-03-12 17:20 阿力先生
阅读(32)
评论(0)
推荐(0)
公告