结合metasploit,反弹shell 1、 启动服务端:(test 为待会靶机连接服务器的密码) (./teamserver 192.168.1.100 test) 2...
社会工程学是什么? 信息安全分为“硬安全 ”和“软安全 ”两个部分。所谓“硬安全”主要包括具体的IT安全技术(比如防火墙、入侵检测、漏洞扫描、拒绝服务攻击、缓冲区溢出攻击、等...
邮件安全的三大协议 SPF SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电子邮件发件人身份的技术。 接收邮件方会首先检查域名的SPF...
Ansible自动化运维 IT运维主流自动化管理工具 Puppet SaltStack Ansible Puppet自动化运维工具特点 Puppet是早期的Linux自动化运...
having与group by查询爆表名和字段名 在注入点地址后提交“having 1=1--",从返回的错误信息中即可得到当前表名与第一个字段名。再继续提交以下代码。gro...
发动SQL注入要做的三件事 确定Web应用程序所使用的技术 为了确定所采用的技术,攻击者可以考察Web页面的页脚,查看错误页面,检查页面源代码,或者使用诸如Nessus、AW...
反编译 什么是反编译?高级语言源程序经过 编译 变成可执行文件,反编译就是逆过程。 -反编译的工具 1、 jsfinder使用: 下载网址:https://github.co...
域名探测 域名漏洞扫描: 渗透测试人员常见方法是直接通漏洞扫描器来对指定目标站点进行渗透,当指定的目标站点无漏洞情况,渗透测试员就需要进行信息收集工作来完成后期的渗透。 域名...
HTTP HTTP(HyperText Transfer Protocol,超文本传输协议)是访问万维网使用的核心通信协议,也是今天所有Web应用程序使用的通信协议。最初,H...
结果集分组排序: 基本语法 select 字段 from 表 order by 字段 排序关键词示例 select id,username, balance fro...
数据库的5个基本单位 数据库服务器 数据库 数据表 数据字段 数据行数据库5个单位 登录数据库的命令 mysql –h localhost –u root -p 写出数据库创...
注意:所有攻击前先要管防火墙! msf 之ms10-087 输入命令 search ms10-087; 使用这个模块:Use exploit/windows/fileform...