1 主机信息收集常用工具 PowerView.ps1: windows内网收集powershell工具https://github.com/PowerShellMafia/P...
转载自 https://evilanne.github.io/2017/08/26/Linux%E5%90%8E%E9%97%A8-%E6%8C%81%E7%BB%AD%E5...
常见sql注入函数 version():mysql版本 user():用户名 database():数据库名 @@datadir:读取数据库路径 @@version_comp...
lesson23 源码sql语句 此处在获取id参数时对注释符号#和- -进行了过滤,没办法,只好闭合绕过 ?id=-1'union select 1,@@datadir,'...
前文介绍的都是爬取web网页的内容,随着移动互联网的发展,有很多企业并没有提web网页端的服务,而是开发了app来提供服务,很多信息都是通过app来展示的。那么针对app我们...
Fiddler的工作原理 Fiddler 是以代理web服务器的形式工作的,它使用代理地址:127.0.0.1(本机IP),端口:8888。当Fiddler退出的时候它会...
介绍 CSRF,全称Cross-site request forgery,翻译过来就是跨站请求伪造,是指利用受害者尚未失效的身份认证信息(cookie、会话等),诱骗其点击恶...
前言: 在经过授权的情况下,对指定IP进行测试。 在前期信息收集中,找到xxx.xxx.xxx.xxx开放的端口和弱口令进入后台,并发现后台中有sql注入。这些的危害都不小,...