摘要: 在linux系统中创造一个用户及其密码 perl -le 'print crypt("123456","salt")' 将123456用盐值加密 加密后得sahL5d5V.UWtI接着创造一个以123456为密码的用户 echo "abc:sahL5d5V.UWtI:0:0:abc:/root:/b 阅读全文
posted @ 2023-03-21 17:53 野荷 阅读(26) 评论(0) 推荐(0) 编辑
摘要: In-Band SQLI 带回显的SQLI 这种类型的SQLI可以在url中进行,像一些blog,其页面中会有作者、作者id、文章内容等页面内容,这就会根据url的请求而带有回显,从而可以看得到查询结果以及判断sql语法是否有误 像url中的'article?id=1'实际上相当于’select * 阅读全文
posted @ 2023-03-21 17:47 野荷 阅读(15) 评论(0) 推荐(0) 编辑
摘要: 一些图片隐写相关的工具 steghide 用于从jpg中提取隐藏文件 steghide info photo。jpg 分析图片,看看是否有隐藏文件steghide extract -sf photo.jpg 将隐藏文件提取出来 exiftool 用于查看图片信息,比如拍摄时间、地点、拍摄人等等信息 阅读全文
posted @ 2023-03-21 10:54 野荷 阅读(12) 评论(0) 推荐(0) 编辑