摘要: 本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关 靶机下载之后使用仅主机模式加载到本地VMware Workstation工作站,需要发现目标靶机的IP地址,可以使用nmap,netdiscover,或者arp之类的工具 arp- 阅读全文
posted @ 2020-09-08 19:22 皇帽讲绿帽带法技巧 阅读(910) 评论(0) 推荐(0) 编辑
摘要: 1. 总结下来,使用两款工具即可,一种是使用URLSnooper软件,通过此软件可抓取所有Web应用的url地址及其他详细信息,如下图: 2. 获取目标挂马网站的资源,使用工具FlashGet这个工具新版本已经除掉了站点资源探索器的功能,需要使用旧版本,这个目前没找到旧版本,大家了解下就可以 3. 阅读全文
posted @ 2020-09-08 13:54 皇帽讲绿帽带法技巧 阅读(856) 评论(0) 推荐(0) 编辑
摘要: sqlmap tamper懒人使用技巧 测试了下,不是太靠谱,大家可以根据实际情况测试一下 普通绕过tamper=apostrophemask,apostrophenullencode,base64encode,between,chardoubleencode,charencode,charunic 阅读全文
posted @ 2020-09-08 13:09 皇帽讲绿帽带法技巧 阅读(679) 评论(0) 推荐(0) 编辑