240 发简信
IP属地:江西
  • 120
  • 120
    XSS-beef使用

    将 的地址写入存在xss漏洞的网站中 提交留言。然后beef就劫持到客户机了。 真实机为服务器 xp为客户机 kali为攻击机。 通过beef让被攻击者浏览器去访问

  • 120
    各种上传漏洞详解和fck编辑器和ewebditor编辑器利用

    工具 burpsuite 1.文件头欺骗漏洞 文件上传路径 00截断通过抓包修改为。php.jpg 然后将16进制的20改为00 fck编辑器和ewebditor编辑器利用

  • 120
  • 思科网络配置

    交换机 接入层交换机:连接PC机 enableconfig t1、创建相应的vlanvlan 102、连接终端的端口加入到相应的VLANinterface range f0/...

  • 120
    木马的制作使用,过WAF

    1.一句话木马(上传过后就可以通过菜刀来对网站进行管理查看) 将一句话木马以图片方式保存,后建立一个asp文件,将文件包含代码写入,就可以绕过waf。

  • 120
    sql提交方式,参数,伪静态的注入

    1.提交方式get post cookie post表单的测试注入 cookie方式 过滤防注入系统 使用注入中转生成器

  • 120
    oracle注入

    1.sql注入形成原因 1.判断是否存在注入老方法 and1=1 and1=22.判断表 3.判断列名 4.判断有几个管理员 5,字段名 postgresql注入

  • 120
    MySQL注入

    mysql5.0注入 1.判断注入 2.判断字符串长度 3.让其报错 4.报基本信息 mysql4.0注入1.判断 会报错因为4.0没有这个表。需要使用sqlmap

  • 120
    SQL server注入

    较为复杂 一般不用手工 用工具 1.注入语句 ①* ) from sysobjects)--有时上面那个语句不行就试试这个哈 ②判断数据库版本and 1=@@version-...

  • 120
    access注入

    access注入 参考链接:https://www.cnblogs.com/0nth3way/articles/7123033.html 参考工具:啊D注入工具 Domain...