摘要: 注意:sqlmap只是用来检测和利用sql注入点的,并不能扫描出网站有哪些漏洞,使用前请先使用扫描工具扫出sql注入点。 1. 阅读全文
posted @ 2018-03-26 18:27 Python研究者 阅读(254) 评论(0) 推荐(0) 编辑
摘要: arpspoof -i 网卡 -t 目标ip 网关 arpspoof -i eht0 -t 192.168.199.230 192.168.199.1 阅读全文
posted @ 2018-03-26 17:24 Python研究者 阅读(419) 评论(0) 推荐(0) 编辑
摘要: Weevely是一个模拟类似telnet的连接的隐形PHP网页shell。它是Web应用程序后期开发的必备工具,可以作为隐形后门程序,也可以作为一个web外壳来管理合法的Web帐户,甚至可以免费托管。 weevely是一款针对PHP的webshell的自由软件,可用于模拟一个类似于telnet的连接 阅读全文
posted @ 2018-03-26 17:09 Python研究者 阅读(258) 评论(0) 推荐(0) 编辑
摘要: 2.生成一个简单的木马 3. 4. 5. 6.接下来生成的winx64muma.exe实际演示 7.将生成的winx64muma.exe在受害者机器上运行 8.在kali下输入msfconsole 9.接下来就开始连接 阅读全文
posted @ 2018-03-26 16:14 Python研究者 阅读(10810) 评论(0) 推荐(0) 编辑