上一页 1 ··· 437 438 439 440 441 442 443 444 445 ··· 461 下一页
摘要: 由于web应用大多数都在浏览器中进行操作,所以我们有必要先了解一下浏览器里面到底发生了什么。简而言之,当你在浏览器的地址栏中输入网址并按下回车,或者点击了网页上的某个链接时,浏览器就会按照网址给目标服务器发送请求。浏览器和服务器之间的请求遵循http协议,协议规定了所使用的格式,只有按照这种格式组织 阅读全文
posted @ 2016-02-25 16:45 绝不原创的飞龙 阅读(7) 评论(0) 推荐(0) 编辑
摘要: Web框架层出不穷,然而它们又大同小异。绝大多数框架都按照MVC架构风格所设计,所以他们提供的组件和功能都十分类似。很多教程在讲解如何使用某一框架开发Web应用时,专注于它在这个框架的实现细节,而忽视了应用的每个模块属于MVC的哪个部分,这就导致了开发者虽然会熟练使用这个框架开发应用,但在不同的框架 阅读全文
posted @ 2016-02-23 20:52 绝不原创的飞龙 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 前言 漏洞挖掘技术一直是网络攻击者最感兴趣的问题,漏洞挖掘的范围也在随着技术的提升而有所变化.在前期针对缓冲区溢出 格式化字符串 堆溢出 lib库溢出等技术都是针对ELF文件(Linux可执行文件)或者PE文件(Win可执行文件)的漏洞挖掘技术. 在针对ELF文件 PE文件(.exe与.dll)的漏 阅读全文
posted @ 2016-02-19 10:09 绝不原创的飞龙 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 来源:SQLMAP参数中文解说 Options(选项): –version 显示程序的版本号并退出 -h, –help 显示此帮助消息并退出 -v VERBOSE 详细级别:0-6(默认为1) Target(目标): 以下至少需要设置其中一个选项,设置目标URL。 -d DIRECT 直接连接到数据 阅读全文
posted @ 2016-02-19 10:08 绝不原创的飞龙 阅读(18) 评论(0) 推荐(0) 编辑
摘要: 整理:mickey 更新 svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-dev sqlmap.py -u "http://www.islamichina.com/hotelinchina.asp?cityid=2&m=1 阅读全文
posted @ 2016-02-19 10:07 绝不原创的飞龙 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 来源:sqlmap用户手册 作者:瞌睡龙 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个url的时候,它会: 1、判断可注入的参数 2、判断可以用那种SQL注入技术来注入 3、识别出哪种数据库 4、根据用户选择,读取 阅读全文
posted @ 2016-02-19 10:02 绝不原创的飞龙 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 环境:dvwa 1.7数据库:mysql dvwa的安全等级:medium 一、分析和查找注入点 (1)知识点回顾 如果上一篇有好好读过的同学应该知道,我们上一篇遇到的字符型注入。也即是通过Get或者Post方式传进去的数据被单引号或者双引号包裹住。如果我们想要注入自己的payload(有效载荷)的 阅读全文
posted @ 2016-02-19 10:01 绝不原创的飞龙 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 一、目标设置 显示版本 nmap --version 显示版本,一般用于验证是否安装正确。 单个目标 nmap <ip> 例如: nmap 10.73.31.74 扫描指定ip。 nmap nmap.org 当然也可以扫描指定的域名。 结果 结果有三列,第一列是端口列表,第二列是状态,第三列是开放的 阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 译者:未知 原文:Nmap Cheat Sheet: From Discovery to Exploits – Part 1: Introduction to Nmap 在侦查期间,扫描一直是信息收集的初始阶段。 什么是侦查 侦查是尽可能多收集关于目标网络的信息。从黑客的角度来看,信息收集对于一次攻 阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 cracer.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 例如创建 阅读全文
posted @ 2016-02-19 09:59 绝不原创的飞龙 阅读(13) 评论(0) 推荐(0) 编辑
上一页 1 ··· 437 438 439 440 441 442 443 444 445 ··· 461 下一页