摘要: 报错注入 MySQL的基于C++编写的,函数可以参考C++函数 以下均摘自《代码审计:企业级Web代码安全架构》一书 1.floor():向下取整,返回小于等于该值的最大整数 报错原理:如果不是整数就会报错 select * from test where id=1 and (select 1 fr 阅读全文
posted @ 2021-08-29 10:20 Ayheng 阅读(119) 评论(0) 推荐(0) 编辑
摘要: Boolean盲注(在输入id=1的情况下只返回yes或no就需要考虑是否是boolean类型) 判断数据库长度名 ?id=1' and length(database())>=5 --+ //字符型,length函数查询database数据库长度是否大于5,大于5则返回和id=1一样的结果 通过工 阅读全文
posted @ 2021-08-29 10:20 Ayheng 阅读(123) 评论(0) 推荐(0) 编辑
摘要: 字符型、数字型sql判断 数字型 id = 1' 报错 id = 1 and 1=1 返回结果和id=1一样 id=1 and 1=2 异常 字符型 id = 1' 报错 id = 1' and 1=1--+ 返回结果和id=1一样 id =1' and 1=2--+ 异常 联合查询 查询回显的字段 阅读全文
posted @ 2021-08-29 10:20 Ayheng 阅读(26) 评论(0) 推荐(0) 编辑
摘要: 信息收集 1.服务器的相关信息:真实IP,系统类型,版本,开放端口,WAF等 2.网站指纹识别:cms、cdn、证书、dns记录等 3.whois信息:姓名,备案,邮箱,电话反查询、邮箱丢社工库,社工准备等 4.子域名收集:旁站,C段等 5.Google hacking 针对化搜索:pdf文件,中间 阅读全文
posted @ 2021-08-29 10:09 Ayheng 阅读(469) 评论(0) 推荐(0) 编辑
摘要: 内网渗透整体思路及利用方法总结 信息收集:开源情报信息收集、创建企业 密码字典 进入内网:基于企业弱账号漏洞、基于系统漏洞进入、网站应用程序渗透 隐匿攻击:command and control 、代理转发 内网跨边界应用:内网跨边界转发、内网跨边界代理穿透、shell反弹等 内网信息收集:本机信息 阅读全文
posted @ 2021-08-27 10:37 Ayheng 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 表达式 Nodename:选取当前节点的所有子节点,如body/div /:从当前节点直接选取子节点,如:/html/body //:从当前节点直接选取子孙节点 .:选取当前节点 ..:选取当前节点的上一级节点==选取父节点 @:选取属性,如:<div name='123'></div> @name 阅读全文
posted @ 2021-08-25 16:09 Ayheng 阅读(61) 评论(0) 推荐(0) 编辑
摘要: 内网信息收集 1.对当前机器角色判断。 --我是谁? 2.对当前机器所处的网络环境拓扑结构进行分析和判断。 --这是哪里? 3.对当前机器所处区域进行判断。 --我在哪里? 1.收集 1.1收集本机信息 1.1.1手动 本机信息包括操作系统,权限,内网ip地址段,下毒软件,端口,服务,补丁更新频率, 阅读全文
posted @ 2021-08-25 15:42 Ayheng 阅读(83) 评论(0) 推荐(0) 编辑
摘要: 基础命令 vim篇 a、i、o输入模式 esc键进入命令模式 :进入末行模式 ctrl+a移动到行首 ctrl+e移动到行尾 ctrl+d删除当前选中 ctrl+u删除左侧所有 ctrl+k删除右侧所有 ctrl+y恢复 ctrl+c终止 ctrl+l clear清屏 gg跳转到文件的行首 //命令 阅读全文
posted @ 2021-08-24 20:29 Ayheng 阅读(80) 评论(0) 推荐(0) 编辑
摘要: https://www.zhihu.com/question/436749376/answer/1666554910 主要的学习路线: HTML,JS,CSS等前端代码(主要是会代码审计方便后面进行渗透测试)—>PHP(现阶段主流的网站大部分都采用php编写)—>web安全(top10)—>主机渗透 阅读全文
posted @ 2021-08-24 17:40 Ayheng 阅读(428) 评论(0) 推荐(0) 编辑
摘要: 网络七层模型及其相应的协议(下图较全) 阅读全文
posted @ 2021-08-24 17:10 Ayheng 阅读(62) 评论(0) 推荐(0) 编辑