05 2023 档案

摘要:> sqlmap -u "url" # ***思维*** ```mermaid graph LR A[有漏洞] -->B(拼接请求包) B --> C{是否成功注入} C -->|特殊情况| E[针对性修改payload] --> D C -->|无防护| D[托数据] F[思维流程图] ``` # 阅读全文
posted @ 2023-05-28 23:49 守门元 阅读(283) 评论(0) 推荐(0) 编辑
摘要:### cs流量特征: 1. 基础特征:心跳包 2. 请求特征:下发的指令,url路径,老版本固定的ua头 3. 源码特征:checksum8 (92L 93L) ### MSF流量特征: 1. 端口号:msf默认使用4444端口作为反向连接端口 2. 数据内容:msf数据包通常包含特定字符串:(" 阅读全文
posted @ 2023-05-28 14:14 守门元 阅读(899) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示