利用 Burpsuite Fuzz 实现 SQL 注入
11admin 发布于 2020-06-05
我也是萌新,讲给更萌新的听~ 大佬可以略过这篇今儿从同学那拿到一题sql注入题,想到最近学习了burpsuite fuzz的功能,刚好可以用来练下手,特此记录一下。 0x01 注入前分析 是个典型的登录框SQL注入题 在源码上还有hint 首先进行注入前的尝试,观察是否有报错情况...
阅读(1749)评论(0)赞 (0)
admin 发布于 2020-06-05
我也是萌新,讲给更萌新的听~ 大佬可以略过这篇今儿从同学那拿到一题sql注入题,想到最近学习了burpsuite fuzz的功能,刚好可以用来练下手,特此记录一下。 0x01 注入前分析 是个典型的登录框SQL注入题 在源码上还有hint 首先进行注入前的尝试,观察是否有报错情况...
阅读(1749)评论(0)赞 (0)
admin 发布于 2020-06-04
//接下来是网络引擎蜘蛛访问记录//这段代码添加到主页index.php或footer.php中//然后在根目录下会生成bot.txt文件 可以到页面添加调用参照ip访问记录在页面添加导入txt文件
阅读(2040)评论(0)赞 (0)
admin 发布于 2020-06-04
先说一下什么是shell Shell是一个命令解释器,是介于操作系统内核与用户之间的一个绝缘层。准确地说,它也是能力很强的计算机语言,被称为解释性语言或脚本语言。它可以通过将系统调用、公共程序、工具和编译过的二进制程序”粘合“在一起来建立应用,这是大多数脚本语言的共同特征,所以有...
阅读(1677)评论(0)赞 (0)
admin 发布于 2020-06-03
last命令查看全部登录信息 1、查看当前登录用户信息who命令:who缺省输出包括用户名、终端类型、登陆日期以及远程主机。who /var/log/wtmp可以查看自从wtmp文件创建以来的每一次登陆情况(1)-b:查看系统最近一次启动时间(2)-H:打印每列的标题 users...
阅读(1314)评论(0)赞 (0)
admin 发布于 2020-06-02
【1】notepad如何删除某个字符开头的行 在查找目标中输入“^”代表行首,“$”代表行末,下方的查找模式要改成“正则表达式”。 记录 ^#.*$ 删除以#开始的行 选择正则表达式 全部替换 执行或^[#;].* 以#和;开头的行 删除 行尾空格和空白行 查找目标...
阅读(8206)评论(0)赞 (0)
admin 发布于 2020-06-01
[Task 1] ToysRus What directory can you find, that begins with a g?– Open DirBuster– input target url and wordlist– Click ...
阅读(3785)评论(0)赞 (0)
admin 发布于 2020-05-31
[使用方法] 把代码复制到wordpress的【外观】->【主题编辑器】->【footer.php主题页脚文件】中看看效果吧 2.保存访客IP [原码] [使用方法] 把代码复制到wordpress的【外观】->【主题编辑器】->【footer.php主题...
阅读(2792)评论(0)赞 (0)
admin 发布于 2020-05-31
1.安装pip3 wget https://bootstrap.pypa.io/get-pip.pypython3 get-pip.pypip3 -V 方法二:sudo apt-get install python3-pip (不用下载直接从apt包python3自带安装) 如果...
阅读(2531)评论(0)赞 (0)
admin 发布于 2020-05-30
2021年最新设置请参照https://ul00.com/818.html linux一键中文脚本 wget -N –no-check-certificate https://raw.githubusercontent.com/lvwuwei/LocaleCN/mas...
阅读(3380)评论(0)赞 (0)
admin 发布于 2020-05-30
著名端口 端口号码 / 层 名称 注释 1 tcpmux TCP 端口服务多路复用 5 rje 远程作业入口 7 echo Echo 服务 9 discard 用于连接测试的空服务 11 systat 用于列举连接了的端口的系统状态 13 daytime 给请求主机发送日期和时间...
阅读(2099)评论(0)赞 (0)