摘要: 前言 漏洞挖掘技术一直是网络攻击者最感兴趣的问题,漏洞挖掘的范围也在随着技术的提升而有所变化.在前期针对缓冲区溢出 格式化字符串 堆溢出 lib库溢出等技术都是针对ELF文件(Linux可执行文件)或者PE文件(Win可执行文件)的漏洞挖掘技术. 在针对ELF文件 PE文件(.exe与.dll)的漏 阅读全文
posted @ 2016-02-19 10:09 绝不原创的飞龙 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 来源:SQLMAP参数中文解说 Options(选项): –version 显示程序的版本号并退出 -h, –help 显示此帮助消息并退出 -v VERBOSE 详细级别:0-6(默认为1) Target(目标): 以下至少需要设置其中一个选项,设置目标URL。 -d DIRECT 直接连接到数据 阅读全文
posted @ 2016-02-19 10:08 绝不原创的飞龙 阅读(18) 评论(0) 推荐(0) 编辑
摘要: 整理:mickey 更新 svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-dev sqlmap.py -u "http://www.islamichina.com/hotelinchina.asp?cityid=2&m=1 阅读全文
posted @ 2016-02-19 10:07 绝不原创的飞龙 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 来源:sqlmap用户手册 作者:瞌睡龙 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个url的时候,它会: 1、判断可注入的参数 2、判断可以用那种SQL注入技术来注入 3、识别出哪种数据库 4、根据用户选择,读取 阅读全文
posted @ 2016-02-19 10:02 绝不原创的飞龙 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 环境:dvwa 1.7数据库:mysql dvwa的安全等级:medium 一、分析和查找注入点 (1)知识点回顾 如果上一篇有好好读过的同学应该知道,我们上一篇遇到的字符型注入。也即是通过Get或者Post方式传进去的数据被单引号或者双引号包裹住。如果我们想要注入自己的payload(有效载荷)的 阅读全文
posted @ 2016-02-19 10:01 绝不原创的飞龙 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 一、目标设置 显示版本 nmap --version 显示版本,一般用于验证是否安装正确。 单个目标 nmap <ip> 例如: nmap 10.73.31.74 扫描指定ip。 nmap nmap.org 当然也可以扫描指定的域名。 结果 结果有三列,第一列是端口列表,第二列是状态,第三列是开放的 阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 译者:未知 原文:Nmap Cheat Sheet: From Discovery to Exploits – Part 1: Introduction to Nmap 在侦查期间,扫描一直是信息收集的初始阶段。 什么是侦查 侦查是尽可能多收集关于目标网络的信息。从黑客的角度来看,信息收集对于一次攻 阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 cracer.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 例如创建 阅读全文
posted @ 2016-02-19 09:59 绝不原创的飞龙 阅读(13) 评论(0) 推荐(0) 编辑
摘要: 0x01 FCKeditor简介 FCKeditor是一个专门使用在网页上属于开放源代码的所见即所得文字编辑器。它志于轻量化,不需要太复杂的安装步骤即可使用。它可和PHP、 JavaScript、ASP、ASP.NET、ColdFusion、Java、以及ABAP等不同的编程语言相结合。“FCKed 阅读全文
posted @ 2016-02-19 09:58 绝不原创的飞龙 阅读(786) 评论(0) 推荐(0) 编辑
摘要: 目录 概述 输入验证和输出显示 3 2.1 命令注入 42.2 跨站脚本 42.3 文件包含 52.4 代码注入 52.5 SQL注入 62.6 XPath注入 62.7 HTTP响应拆分 62.8 文件管理 62.9 文件上传 72.10 变量覆盖 72.11 动态函数 7 会话安全 8 3.1 阅读全文
posted @ 2016-02-19 09:54 绝不原创的飞龙 阅读(10) 评论(0) 推荐(0) 编辑
摘要: LocalStorage 是 html5 的本地存储,其中的内容以文件的形式保存在本地磁盘中。 一个域(协议+域名+端口)的文件大小PC端为5~10M,移动端不大于2.5M。 但是我们可以在端口上做点手脚,因为端口是可控的,我们可以开一个服务器监听很多个端口,然后输出的页面使用iframe进行递归包 阅读全文
posted @ 2016-02-19 09:52 绝不原创的飞龙 阅读(13) 评论(0) 推荐(0) 编辑
摘要: 来源:吾爱破解安卓逆向入门教程(1-5)笔记 作者:加菲猫 一、环境配置 安装 java jdk,并设置好环境变量。 测试: java -version 二、初识 APK、Dalvik字节码以及Smali 1. apk是什么? apk实质上是一个zip压缩包,将apk后缀修改为zip,解压之后可以看 阅读全文
posted @ 2016-02-19 09:50 绝不原创的飞龙 阅读(92) 评论(0) 推荐(0) 编辑