07 2017 档案

摘要:“真正”隐藏文件 使用Attrib +s +a +h +r命令就是把原本的文件夹增加了系统文件属性、存档文件属性、只读文件属性和隐藏文件属性。 这样就做到了真正的隐藏,不管你是否显示隐藏文件,此文件夹都看不见 破解隐藏文件: 打开电脑文件夹选项卡,取消”隐藏受保护的操作系统文件“勾选,把”隐藏文件和 阅读全文
posted @ 2017-07-31 12:56 Bypass 阅读(1221) 评论(0) 推荐(0) 编辑
摘要:www.bsdxm.com/zeroclipboard/ZeroClipboard.swf?id=\"))}catch(e){alert(/xss/);}//&width=500&height=500 http://jykt.xmhcedu.gov.cn/uploadify/uploadify.sw 阅读全文
posted @ 2017-07-08 11:16 Bypass 阅读(1432) 评论(0) 推荐(0) 编辑
摘要:ngx_lua_waf ngx_lua_waf是一个基于lua-nginx-module(openresty)的web应用防火墙 源码:https://github.com/loveshell/ngx_lua_waf 安装部署 系统版本:Centos6.5 x86_64 1、openresty的配置 阅读全文
posted @ 2017-07-07 16:06 Bypass 阅读(684) 评论(0) 推荐(0) 编辑
摘要:0x01 背景 无聊,测试了一下access特性 0x02 测试 常见有5个位置即:select * from admin where id=1【位置一】union【位置二】select【位置三】1,2,db_name()【位置四】from【位置五】admin 位置一:参数和union之间的位置 ( 阅读全文
posted @ 2017-07-03 11:15 Bypass 阅读(725) 评论(0) 推荐(0) 编辑
摘要:0x01 背景 探索玩了Mysql特性,继续来探索一下MSsql特性。 0x02 测试 常见有5个位置即:select * from admin where id=1【位置一】union【位置二】select【位置三】1,2,db_name()【位置四】from【位置五】admin 位置一:参数和u 阅读全文
posted @ 2017-07-02 17:17 Bypass 阅读(1203) 评论(0) 推荐(0) 编辑
摘要:0x01 背景 Mysql数据库特性探索,探索能够绕过WAF的数据库特性。 0x02 测试 常见有5个位置即: SELECT * FROM admin WHERE username = 1【位置一】union【位置二】select【位置三】1,user()【位置四】from【位置五】admin 位置 阅读全文
posted @ 2017-07-02 17:15 Bypass 阅读(1064) 评论(0) 推荐(0) 编辑
摘要:0x01 背景 oracle与mysql特性类似,半自动化fuzz了一下,记录成果。 0x02 测试 位置一:参数和union之间的位置 1)空白字符 Oracle中可以利用的空白字符有: %00 %09 %0a %0b %0c %0d %20 2)注释符号/**/ 3)其他字符 %2e . 点号 阅读全文
posted @ 2017-07-01 10:03 Bypass 阅读(886) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示