上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 51 下一页
摘要: (191条消息) MySQL 文件读写_select load_file_iO快到碗里来的博客-CSDN博客 1、读文件 secure_file_priv值允许对该路径下的文件进行操作 数据库用户(mysql的属主)对文件有读权限 当前数据库登录用户拥有file权限 查看方法:mysql> show 阅读全文
posted @ 2023-07-31 04:37 挖洞404 阅读(187) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 2、https建立过程 (1)客户端向服务端请求证书,其中包括公钥和发证机构,所属者,以及有效时间等。 (2)客户端向证书机构,获取证书hash,验证是否正确 (3)客户端基于公钥,对接下来的对称加密的秘钥进行加密,发送给服务端 (4)服务端用自己的私钥进行解密,获取到对称加密的秘钥 (5 阅读全文
posted @ 2023-07-31 03:15 挖洞404 阅读(33) 评论(0) 推荐(0) 编辑
摘要: webshell shell反弹:(191条消息) 【转】反弹Shell,看这一篇就够了_LovelyLucy的博客-CSDN博客 木马 病毒 5. 大马特点:体积大,功能全,会调用系统的关键函数,以代码加密进行隐藏的webshell 简单来说:功能强大的网页后门,能执行命令,操作文件,连接数据库 阅读全文
posted @ 2023-07-31 02:59 挖洞404 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 1、授权 (1)直接甲方授权 (2)基于src项目,公开授权 2、信息收集 (1)组织及其子组织和关联组织 (2)域名 (3)ip,包括直接ip、旁站和c段 (4)端口及服务、操作系统 (5)whois信息 (6)搜索引擎 (7)站外其它信息收集,包括新闻,博客,github等 (8)站内信息收集, 阅读全文
posted @ 2023-07-31 02:43 挖洞404 阅读(8) 评论(0) 推荐(0) 编辑
摘要: 渗透测试面体题 - 我还没有吃饭 - 博客园 (cnblogs.com) 阅读全文
posted @ 2023-07-31 02:31 挖洞404 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 名称:jackson反序列化漏洞 编号:CVE-2017-7525 原理: 应用:jackson 版本: 2、靶场搭建 /vulhub/jackson/CVE-2017-7525 3、测试 4、漏洞防护 阅读全文
posted @ 2023-07-30 16:40 挖洞404 阅读(79) 评论(0) 推荐(0) 编辑
摘要: log4j漏洞复现及详细分析 - FreeBuf网络安全行业门户 Vulhub - Docker-Compose file for vulnerability environment 1、介绍 名称:log4j JNDI注入漏洞 编号:CVE-2021-44228 原理: 应用:log4j 版本: 阅读全文
posted @ 2023-07-30 16:24 挖洞404 阅读(72) 评论(0) 推荐(0) 编辑
摘要: 1、漏洞介绍 漏洞编号:CVE-2016-7103、CVE-2015-9251、CVE-2014-6071、CVE-2012-6708、CVE-2011-4969 漏洞环境:jquery 影响范围: 1.x系列版本等于或低于1.12的jQuery 2.x系列版本等于或低于2.2的jQuery 漏洞原 阅读全文
posted @ 2023-07-30 08:37 挖洞404 阅读(1165) 评论(0) 推荐(0) 编辑
摘要: Vulhub - Docker-Compose file for vulnerability environment 1、介绍 名称:log4j反序列化漏洞 编号:CVE-2017-5645 原理: 应用:log4j 版本: 2、测试 2.1 靶场搭建 2.2 ysoserial: JAVA反序列化 阅读全文
posted @ 2023-07-30 08:35 挖洞404 阅读(17) 评论(0) 推荐(0) 编辑
摘要: Apache两个解析漏洞复现及防御方法 - FreeBuf网络安全行业门户 1、介绍 名称:apache apache_parsing_vulnerability 编号: 原理:apache默认从右往左匹配后缀名,比如b.php.jpg,会作为b.php执行 应用:apache 版本: 2、测试 2 阅读全文
posted @ 2023-07-30 07:17 挖洞404 阅读(31) 评论(0) 推荐(0) 编辑
上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 51 下一页