会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
blacksunny
做一只小熊猫 ----- 只为了成为国宝
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
14
15
16
17
18
19
20
下一页
2016年3月24日
OptionParser命令参数介绍及使用
摘要: 使用optionParse解析命令行参数分以下几个步骤: 代码展示 from optparse import OptionParser parser = OptionParser(...) parser.add_option(.....) 参数介绍
阅读全文
posted @ 2016-03-24 14:50 blacksunny
阅读(14146)
评论(1)
推荐(1)
2016年3月23日
上传漏洞总结
摘要: 查看网站搭建平台 解析漏洞 上传入侵 编辑器漏洞(ewebeditor) 编辑器漏洞(fckeditor)
阅读全文
posted @ 2016-03-23 22:44 blacksunny
阅读(2320)
评论(0)
推荐(0)
2016年3月11日
metasploit中meterpreter命令
摘要: meterpreter是Metasploit框架中的一个杀手锏,通常作为漏洞溢出后的攻击载荷所使用,攻击载荷在触发漏洞后能够返回给我们一个控制通道。 常见的meterpreter命令 run scriptname 运行Meterpreter脚本,在scripts/meterpreter目录下可查看所
阅读全文
posted @ 2016-03-11 14:59 blacksunny
阅读(2386)
评论(0)
推荐(0)
2016年3月10日
ettercap插件介绍
摘要: 利用sslstrip和ettercap突破ssl嗅探密码 ettercap之DNS欺骗--结合metasploit使用 ettercap支持在运行时加载模块。它们会自动地编译你的系统是否支持他们或者直到你指定位置的脚本---disable-plugins选项。一些老的插件(roper,banshee
阅读全文
posted @ 2016-03-10 16:39 blacksunny
阅读(2689)
评论(0)
推荐(0)
ettercap 模块使用
摘要: Ettercap的过滤规则只能经过编译之后才能由-F参数载入到ettercap中使用。 编译过滤规则命令是:etterfilter filter.ecf -o filter.ef. 过滤规则的语法与C类似,但只有if语句,不支持循环语句。需要注意的地方是,if与“(”之间必须要有一个空格,且大括号{
阅读全文
posted @ 2016-03-10 14:47 blacksunny
阅读(1335)
评论(0)
推荐(0)
2016年3月8日
metasploit框架介绍(一)
摘要: Metasploit体系框架 V4版本体系结构: Metasploit设计尽可能采用模块化的理念;在基础库的基础上,提供了一些核心框架功能的的支持;实现渗透测试的功能的主体代码则以模块化方式组织,并按照不同用途分为6种类型模块;为了扩充metasploit框架对渗透测试全过程的支持功能特性,meta
阅读全文
posted @ 2016-03-08 17:37 blacksunny
阅读(5455)
评论(0)
推荐(0)
2016年3月6日
ettercap中间人攻击--参数介绍
摘要: 攻击和嗅探 -M, --mitm ARP欺骗,参数 -M arp remote # 双向模式,同时欺骗通信双方,-M arp:remote. oneway #单向模式,只arp欺骗第一个目标到第二个目标通信, -M arp:oneway。 icmp欺骗,参数 -M icmp:(MAC/IP) DHC
阅读全文
posted @ 2016-03-06 10:10 blacksunny
阅读(1268)
评论(0)
推荐(0)
Ettercap中间人攻击--介绍
摘要: 前言 Ettercap有四种界面:Text,Curses,GTK2,Daemonize。 -T 命令行界面,只显示字符。通常与配套的参数有-q(安静模式),加上该选项,则不会显示抓到的数据包内容。 Curses和GTK2是图形化界面。 Daemonize是守护模式,相当于在后台运行。 etterca
阅读全文
posted @ 2016-03-06 09:32 blacksunny
阅读(4371)
评论(0)
推荐(1)
2016年2月29日
sql工具和手工注入总结
摘要: 普通注入: 如果普通注入不行,尝试大小写绕过,编码等绕过; 如果不行尝试盲注; POST注入 0x00 常用的 注入点:http://tetasp.vulnweb.com/Login.asp 几种注入方式: sqlmap -r search-test.txt -p tfUPass 其中search-
阅读全文
posted @ 2016-02-29 23:56 blacksunny
阅读(900)
评论(0)
推荐(0)
php+mysql注入
摘要: SQL简单命令介绍: mysql.exe -u 用户名 -p 密码 -h ip地址 show databases;查看数据库 select version();php注入下的版本号 use database(表名); show tables;显示这张表的表名 select * from table;
阅读全文
posted @ 2016-02-29 22:54 blacksunny
阅读(853)
评论(0)
推荐(0)
上一页
1
···
14
15
16
17
18
19
20
下一页
公告