IP属地:上海
整理一下手工注入笔记,以sqli-labs环境为例。 1.Mysql手工union联合查询注入 输入单引号,页面报错。 http://192.1...
题目链接:http://web.jarvisoj.com:32770/ Please use port 51 to visit this sit...
1. 查看kali linux 系统版本 root@kali:/# cat /etc/issue 2. 查看kali linux系统内核信息 r...
1.直接在终端命令 dpkg-reconfigure locales 然后按需选择支持字符编码:en_US.UTF-8(英文)、zh_CN.GB...
SQL盲注,与一般注入的区别在于,一般的注入攻击者可以直接从页面上看到注入语句的执行结果,而盲注时攻击者通常是无法从显示页面上获取执行结果,甚至...
学习中,遇到一个某网站找回密码漏洞。但是需要知道注册用户的手机号,随便测试了几个,都是未注册用户,就想着写个脚本找一找。 说干就干,拿出...
准备条件 Burp Suite v1.7dvwa Burp Suite Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多...
0x00 前言 搭建一个有漏洞的Web应用程序,练习各种各样的黑客攻击技术。 准备条件 VMware WorkstationWindows Se...