上一页 1 2 3 4 5 6 ··· 10 下一页
摘要: 1、 按提交方式分类 1.1 get注入 1.2 post注入 1.3 cookie注入 1.4 http头部注入 2、 按注入点类型分类 2.1 字符型 2.2 数字型 2.3 搜索型 3、 按注入攻击技术分类 3.1 union联合注入 先加 order by 进行排序,通过报错内容确定到底有几 阅读全文
posted @ 2023-04-12 22:24 hello_bao 阅读(46) 评论(0) 推荐(0) 编辑
摘要: sqlmap支持五种不同的注入模式: 基于布尔的盲注:可以根据返回页面判断条件真假的注入; 基于时间的盲注:用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断; 基于报错的注入:页面会返回错误信息,或者把注入的语句的结果直接返回在页面中; 联合查询的注入:可以使用union的情况下的 阅读全文
posted @ 2023-04-12 22:23 hello_bao 阅读(282) 评论(0) 推荐(0) 编辑
摘要: 序号 脚本名称 注释 1 0x2char 将每个编码后的字符转换为等价表达 2 apostrophemask 单引号替换为Utf8字符 3 apostrophenullencode 替换双引号为%00%27 4 appendnullbyte 有效代码后添加%00 5 base64encode 使用b 阅读全文
posted @ 2023-04-12 22:15 hello_bao 阅读(186) 评论(0) 推荐(0) 编辑
摘要: 常用系统函数: 基础信息函数 功能 system_user() 系统用户名 user() 用户名 current_user() 当前用户名 session_user() 连接数据库的用户名 database() 数据库名 version() 数据库版本 @@datadir 数据库路径 @@based 阅读全文
posted @ 2023-04-12 21:47 hello_bao 阅读(103) 评论(0) 推荐(0) 编辑
摘要: 1.IPC 横向 IPC (Internet Process Connection) 共享命名管道的资源,是为了实现进程间通信而开放的命名管道。IPC 可以通过验证用户名和密码获得相应的权限,使用 139、445 端口。 1.1 利用条件 1、目标机开启了139和445端口; 2、目标主机管理员开启 阅读全文
posted @ 2023-04-11 22:22 hello_bao 阅读(4836) 评论(0) 推荐(2) 编辑
摘要: 1、设置请求头 --user-agent="Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0" 2、设置代理 --proxy=http://127.0.0.1:8080 3、设置延迟 --delay=1 4、利用 阅读全文
posted @ 2023-04-11 21:52 hello_bao 阅读(215) 评论(0) 推荐(0) 编辑
摘要: 1、一般开发人员防御策略 客户端javascript校验(一般只校验后缀名) 服务端校验: 1、文件头content-type字段校验(image/gif) 2、文件内容头校验(GIF89a) 3、后缀名 黑名单校验 4、后缀名 白名单校验 5、自定义正则校验 6、WAF设备校验 2、上传绕过 2. 阅读全文
posted @ 2023-04-11 21:18 hello_bao 阅读(487) 评论(0) 推荐(0) 编辑
摘要: Nemesida WAF 团队 ( nemesida-waf.com ) 的 WAF Bypass 是一个开源工具 (Python3),用于使用预定义的有效负载检查任何 WAF 的误报/误报数量(如果需要,可以更改有效负载集)。使用前关闭禁用模式。 包括用于测试 Nemesis WAF 和 Neme 阅读全文
posted @ 2023-04-11 20:52 hello_bao 阅读(60) 评论(0) 推荐(0) 编辑
摘要: 绕过waf过滤的字符以突破waf,也可以通过waf缺陷,解析机制等方式突破waf。 1、脏数据绕过 即传入一段长数据使waf失效,某些waf处理POST的数据时,只会检测开头的8K,后面选择全部放过。 2、HTTP参数污染 由于waf与后端对相同HTTP参数处理方式不同,导致waf被绕过 如图,在p 阅读全文
posted @ 2023-04-11 20:48 hello_bao 阅读(446) 评论(0) 推荐(0) 编辑
摘要: 1.拿到一个待检测的站,你觉得应该先做什么?收集信息:whois、网站源 IP、旁站、C 段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息、敏感目录文件、后台地址,cms识别、漏洞信息收集 2.mysql 的网站注入,5.0 以上和 5.0 以下有什么区别?5.0 阅读全文
posted @ 2023-04-10 23:19 hello_bao 阅读(1262) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 10 下一页
点击右上角即可分享
微信分享提示