随笔分类 -  SQL注射

摘要:SQL注入中的WAF绕过技术 1月 06, 2013 发布在 学习笔记 SQL注入中的WAF绕过技术 1月 06, 2013 发布在 学习笔记 作者:bystander博客:http://leaver.me论坛:法克论坛 目录 1.大小写绕过 2.简单编码绕过 3.注释绕过 4.分隔重写绕过 5.H 阅读全文
posted @ 2016-05-04 17:39 呆萌小小 阅读(2074) 评论(0) 推荐(0) 编辑
摘要:使用sqlmap中tamper脚本绕过waf 刘海哥 · 2015/02/02 11:26 0x00 背景 sqlmap中的tamper脚本来对目标进行更高效的攻击。 由于乌云知识库少了sqlmap-tamper 收集一下,方便学习。 根据sqlmap中的tamper脚本可以学习过绕过一些技巧。 我 阅读全文
posted @ 2016-05-04 17:35 呆萌小小 阅读(498) 评论(0) 推荐(0) 编辑
摘要:使用Burpsuite爆破弱口令教工号 发表于 2015-11-18 | 分类于 Burpsuite | 1条评论 | 26次阅读 准备 所谓工欲善其事,必先利其器,首先当然是要下载一个Burpsuite,你可以baidu,google找一个破解版的,当然也可以用kali系统自带的,不过kali系统 阅读全文
posted @ 2016-04-26 07:23 呆萌小小 阅读(5865) 评论(0) 推荐(0) 编辑
摘要:摘要:随着网络安全技术的发展,SQL注入作为一种很流行的攻击方式被越来越多的人所知晓。很多网站也都对SQL注入做了防护,许多网站管理员的做法就是添加一个防注入程序。这时我们用常规的手段去探测网站的SQL注入漏洞时会被防注入程序阻挡,遇到这种情况我们该怎么办?难道就没有办法了吗?答案是否定的。 随着网 阅读全文
posted @ 2016-04-26 03:59 呆萌小小 阅读(7676) 评论(0) 推荐(1) 编辑
摘要:WEB漏洞有很多种,比如SQL注入,比如XSS,比如文件包含,比如越权访问查看,比如目录遍历等等等等,漏洞带来的危害有很多,信息泄露,文件上传到GETSHELL,一直到内网渗透,这里我想分享的最主要的是SQL注入,因为尽管过去了很多年,SQL注入依然是现在最大的一个问题,我们打开wooyun,看看已 阅读全文
posted @ 2016-04-24 09:09 呆萌小小 阅读(881) 评论(0) 推荐(0) 编辑
摘要:TIP1 当我们注射的时候,判断注入 http://site/script?id=10http://site/script?id=11-1 # 相当于 id=10http://site/script?id=(select 10) # 相当于 id=10 http://site/script?id=1 阅读全文
posted @ 2016-04-24 08:39 呆萌小小 阅读(10346) 评论(0) 推荐(1) 编辑
摘要:sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工具,只是一个便捷性问题,sql注入另一方面就是手工党了,这个就另当别论了。 今天把我一直以来整理的sqlmap笔记发布上来供大家参考。 sqlmap简介 sqlmap支持五种不同的注入模 阅读全文
posted @ 2016-04-24 08:17 呆萌小小 阅读(32563) 评论(0) 推荐(3) 编辑
摘要:对伪静态网站实施注射 伪静态网站注入方法,莱鸟扫盲来了哦,通常情况下,动态脚本的网站的url类似下面这样: http://www.91ri.org/news.php?id=111 做了伪静态之后就成这样了 http://www.91ri.org/news.php/id/111.html 以斜杠“/” 阅读全文
posted @ 2016-04-24 08:15 呆萌小小 阅读(484) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示