上一页 1 ··· 526 527 528 529 530 531 532 533 534 ··· 549 下一页
摘要: 整理:mickey 更新 svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-dev sqlmap.py -u "http://www.islamichina.com/hotelinchina.asp?cityid=2&m=1 阅读全文
posted @ 2016-02-19 10:07 绝不原创的飞龙 阅读(7) 评论(0) 推荐(0) 编辑
摘要: 来源:sqlmap用户手册 作者:瞌睡龙 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个url的时候,它会: 1、判断可注入的参数 2、判断可以用那种SQL注入技术来注入 3、识别出哪种数据库 4、根据用户选择,读取 阅读全文
posted @ 2016-02-19 10:02 绝不原创的飞龙 阅读(22) 评论(0) 推荐(0) 编辑
摘要: 环境:dvwa 1.7数据库:mysql dvwa的安全等级:medium 一、分析和查找注入点 (1)知识点回顾 如果上一篇有好好读过的同学应该知道,我们上一篇遇到的字符型注入。也即是通过Get或者Post方式传进去的数据被单引号或者双引号包裹住。如果我们想要注入自己的payload(有效载荷)的 阅读全文
posted @ 2016-02-19 10:01 绝不原创的飞龙 阅读(28) 评论(0) 推荐(0) 编辑
摘要: 一、目标设置 显示版本 nmap --version 显示版本,一般用于验证是否安装正确。 单个目标 nmap <ip> 例如: nmap 10.73.31.74 扫描指定ip。 nmap nmap.org 当然也可以扫描指定的域名。 结果 结果有三列,第一列是端口列表,第二列是状态,第三列是开放的 阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 译者:未知 原文:Nmap Cheat Sheet: From Discovery to Exploits – Part 1: Introduction to Nmap 在侦查期间,扫描一直是信息收集的初始阶段。 什么是侦查 侦查是尽可能多收集关于目标网络的信息。从黑客的角度来看,信息收集对于一次攻 阅读全文
posted @ 2016-02-19 10:00 绝不原创的飞龙 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 cracer.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 例如创建 阅读全文
posted @ 2016-02-19 09:59 绝不原创的飞龙 阅读(13) 评论(0) 推荐(0) 编辑
摘要: 0x01 FCKeditor简介 FCKeditor是一个专门使用在网页上属于开放源代码的所见即所得文字编辑器。它志于轻量化,不需要太复杂的安装步骤即可使用。它可和PHP、 JavaScript、ASP、ASP.NET、ColdFusion、Java、以及ABAP等不同的编程语言相结合。“FCKed 阅读全文
posted @ 2016-02-19 09:58 绝不原创的飞龙 阅读(834) 评论(0) 推荐(0) 编辑
摘要: 目录 概述 输入验证和输出显示 3 2.1 命令注入 42.2 跨站脚本 42.3 文件包含 52.4 代码注入 52.5 SQL注入 62.6 XPath注入 62.7 HTTP响应拆分 62.8 文件管理 62.9 文件上传 72.10 变量覆盖 72.11 动态函数 7 会话安全 8 3.1 阅读全文
posted @ 2016-02-19 09:54 绝不原创的飞龙 阅读(12) 评论(0) 推荐(0) 编辑
摘要: LocalStorage 是 html5 的本地存储,其中的内容以文件的形式保存在本地磁盘中。 一个域(协议+域名+端口)的文件大小PC端为5~10M,移动端不大于2.5M。 但是我们可以在端口上做点手脚,因为端口是可控的,我们可以开一个服务器监听很多个端口,然后输出的页面使用iframe进行递归包 阅读全文
posted @ 2016-02-19 09:52 绝不原创的飞龙 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 来源:吾爱破解安卓逆向入门教程(1-5)笔记 作者:加菲猫 一、环境配置 安装 java jdk,并设置好环境变量。 测试: java -version 二、初识 APK、Dalvik字节码以及Smali 1. apk是什么? apk实质上是一个zip压缩包,将apk后缀修改为zip,解压之后可以看 阅读全文
posted @ 2016-02-19 09:50 绝不原创的飞龙 阅读(101) 评论(0) 推荐(0) 编辑
上一页 1 ··· 526 527 528 529 530 531 532 533 534 ··· 549 下一页