摘要: -r "抓的包存放的文件路径.txt" 一般方便带cookie与session类型--dbms Oracle/Mysql 指定数据库类型指定变量注入点变量:在变量值(value)后面加*--level 3 [1-5]--risk 1 [1-3]===========决定探测深度(尝试的数量... 阅读全文
posted @ 2014-10-30 15:45 Hookjoy 阅读(1409) 评论(0) 推荐(0) 编辑
摘要: 网上流传了很多开3389的exe小工具,还有读写注册表的bat批处理,有的是操作注册表,有的是操作各种组件这里提供一个不会被拦截,而且可以使用的开3389的cmd一句话:wmicRDTOGGLEWHEREServerName='%COMPUTERNAME%'callSetAllowTSConnect... 阅读全文
posted @ 2014-10-30 15:20 Hookjoy 阅读(411) 评论(0) 推荐(0) 编辑