发表评论取消回复
相关阅读
相关 我的渗透笔记之sql注入基本流程
通常我们对一个网站进行sql注入就是要获取到这个网站后台 的账号密码,所以我们要通过sql注入来爆破出该网站数据库中的用户表,一般用户表都存在后台的账号密码 一、获取所有数据
相关 我的渗透笔记之sql注入的mysql基本命令
要是有不理解可以加入渗透学习交流群:1084999372 首先了解一下mysql文件的基本操作: 创建mysql用户: CREATE USER 'username
相关 我的渗透笔记之cobaltstrike的提权以及维持权限
一、cobaltstrike的提权: 提权:简单来说就是将用户的操作权限提升至系统权限 操作: 下面这张图的权限为用户权限 ![在这里插入图片描述][202003
相关 我的渗透笔记之CTF简单题目
题目来源:http://www.shiyanbar.com 一、MD5参数注入攻击 原理:将一些字符串例如e58,ffifdyop这些,通过MD5加密后可以形成特殊字符(
相关 我的渗透笔记之kali其他工具篇
一、ARP欺骗攻击: 通过欺骗局域网内访问者PC的网关MAC地址,使访问者PC错以为攻击者更改后的MAC地址是网关的MAC,导致网络不通。此种攻击可让攻击者获取局域网上的数
相关 我的渗透笔记之namp的使用
一、作用: 对目标机器进行扫描,获取目标机器的一些信息,而不是漏洞扫描。 二、常用命令参数: \-v:显示扫描过程 \-A:全面系统检测,启用脚本检测,扫描
相关 我的渗透笔记之kali基本操作
一、虚拟机安装VMtools 1、安装vmtools软件 ![在这里插入图片描述][watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_
相关 我的渗透笔记之XSS绕过技巧
1、单引号、双引号和尖括号之间的闭合。 有些标签例如,构造的payload应该为” >,那么组成的标签为`<input value=""><script>alert(1)<
相关 我的渗透笔记之文件上传漏洞
一、突破MIME验证 原理:Mime是通过判断你的文件类型(不是后缀名)来决定是否允许你上传文件,只需抓包修改content\_type,就可以绕过MIME验证了。 MI
相关 我的渗透笔记之信息收集
一、如何绕过CDN查询网站真实IP 1、子域名爆破:CDN收费有点小高,所以网站可能对主站或者流量高子站点做了CDN,其他很多子站点和主站点又在同一服务器上或者在同一C段上
还没有评论,来说两句吧...