摘要: 1、漏洞原理 主要在PHP中产生比较多,本文详细介绍PHP的包含漏洞 PHP中包含其他文件的函数有这些,在做代码审计需要用到和记住 2、分类 3、漏洞利用 本地包含漏洞案例(LFI) 本地包含漏洞利用 3.1 读取敏感信息 3.2 文件上传拿shell 3.3 配合apache日志拿shell 3. 阅读全文
posted @ 2019-07-17 18:53 我是勤劳的搬运工 阅读(370) 评论(0) 推荐(0) 编辑
摘要: 1. 绕过前端js: 要求上传图片类型的文件,我们可以把php文件改成jpg的文件类型,通过burpsuite抓包 把"c.jpg"修改为"c.php",这样便可以成功上传文件。 2. 文件类型绕过: 上传"c.php"时,通过burpsuite抓包: 把"Content-Type:"修改为“ima 阅读全文
posted @ 2019-07-17 18:05 我是勤劳的搬运工 阅读(1951) 评论(0) 推荐(0) 编辑
摘要: 1、mysql基础命令 2、 information_schema TABLE_SCHEMA:数据库名 TABLE_NAME:表名 TABLE_SCHEMA:数据库名 TABLE_NAME:表名 2.1 TABLES表 2.2 columns表 column_name:字段名 阅读全文
posted @ 2019-07-17 17:47 我是勤劳的搬运工 阅读(143) 评论(0) 推荐(0) 编辑
摘要: 网址:-u 指定哪个参数:-p 需要登录用--cookie 获得所有数据库:--dbs 获得所有用户:--users 指定某个数据库:-D 显示所有表--tables 指定某个数据表:-T 显示列:--columns 显示数据:--dump 交互模式:--sql-shell--os-shell 阅读全文
posted @ 2019-07-17 17:39 我是勤劳的搬运工 阅读(445) 评论(0) 推荐(0) 编辑
摘要: 1.sql注入 通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 2.sql注入类型 按照注入点类型来分类 (1)数字型注入点 在 Web 端大概是 http://xxx.com/news.php?id=1 这种形式,其注入点 id 类型 阅读全文
posted @ 2019-07-17 17:29 我是勤劳的搬运工 阅读(992) 评论(0) 推荐(0) 编辑
摘要: 1、路由控制的定义 <br>1.1.IP地址与路由控制 file:///var/folders/pz/cy11_lpd5rqfs66s778032580000gn/T/51.html 互联网是由路由器连接的网络组合而成的。为了能让数据包正确地到达目标主机,路由器必须在途中进行正确地转发。这种向“正确 阅读全文
posted @ 2019-07-11 10:06 我是勤劳的搬运工 阅读(1221) 评论(0) 推荐(0) 编辑
摘要: 本文只是对各协议的概要,详细请参考rfc文件. 官方下载地址:https://tools.ietf.org/rfc/index rfc中文:http://man.chinaunix.net/develop/rfc/default.htm 一、IPV4 Version: 4 bits The Vers 阅读全文
posted @ 2019-07-11 09:53 我是勤劳的搬运工 阅读(793) 评论(0) 推荐(0) 编辑
摘要: 应用层上协议有DNS、DHCP、HTTP、SSL/TLS、FTP、Telnet等。 1、DNS域名解析 DNS服务器用来解析域名从而获得对应IP地址,我们在对网络进行设置的时候如果DNS服务器没有设置正确的话浏览器就不能正常上网,因为我们一般在浏览器中都是使用的域名。有一些公用的DNS服务可以拿来使 阅读全文
posted @ 2019-07-11 09:38 我是勤劳的搬运工 阅读(1289) 评论(0) 推荐(0) 编辑
摘要: 一、TCP报文 上图为TCP报文的格式,可以看到TCP头部占20个字节,其中红色圆圈中每一项占一位,表示TCP报文的类型,置1表示该项有效。 SYN表示建立连接。 FIN表示关闭连接。 ACK表示响应、确认。 PSH表示带有PUSH标志的数据传输。 RST表示连接重置或拒绝连接请求。 URG表示紧急 阅读全文
posted @ 2019-07-11 09:37 我是勤劳的搬运工 阅读(535) 评论(0) 推荐(0) 编辑
摘要: 一、 UDP用户数据报协议,它是一个无连接的,面向数据报的协议,它不提供可靠性但传输速度比TCP要快。 UDP数据报中的“UDP长度”为两个字节,所以我们要发送的UDP数据最多支持65507大约68K的数据,超过该大小的话需要自己来分割发送。 使用UDP必须关心IP数据报的长度,因为如果它超过MTU 阅读全文
posted @ 2019-07-11 09:36 我是勤劳的搬运工 阅读(683) 评论(0) 推荐(0) 编辑