随笔分类 -  大哥手把手

摘要:Kali中Beef的安装和使用: 先打开终端输入 然后切换到beef的安装目录 然后启动beef 这里要改一下密码才能用 2019.2beef密码太简单不行 我改成了 admin password 阅读全文
posted @ 2019-06-07 21:19 yourse1f 阅读(4594) 评论(0) 推荐(0)
摘要:0X01安装 我是按照下面这位大牛的博客来的 https://www.cnblogs.com/Pitcoft/p/6341322.html 0X02使用BruteXSS的使用 #在目录 BruteXSS 下,有wordlist.txt wordlist-small.txt wordlist-medi 阅读全文
posted @ 2019-06-07 15:34 yourse1f 阅读(850) 评论(0) 推荐(0)
摘要:xss工具burpXSSVALIDIRTOR(XSS自动扫描) 第一步 安装环境 Phantomjs下载:http://phantomjs.org/download.html 下载后配置环境变量,把bin目录下的这个exe加入环境变量 P插件安装 在burpsuit的Extender模板下,找到BA 阅读全文
posted @ 2019-06-07 14:58 yourse1f 阅读(3167) 评论(4) 推荐(0)
摘要:0X01利用平台payload获取COOKIE 本机IP 192.168.1.100 靶机win7 192.168.1.102 我们先创建一个cookie的项目 然后在可以执行xss的地方插入我们的恶意代码 可以看见成功回显 0X02基础认证钓鱼 这里因为回家了 所以ip变化了一下 本机 192.1 阅读全文
posted @ 2019-06-06 18:18 yourse1f 阅读(1267) 评论(0) 推荐(0)
摘要:将javascript代码添加到客户端的方法是把它放置在伪协议说明符javascript:后的URL中。这个特殊的协议类型声明了URL的主体是任意的javascript代码,它由javascript的解释器运行。如果javascript:URL中的javascript代码含有多个语句,必须使用分号将 阅读全文
posted @ 2019-06-04 22:21 yourse1f 阅读(397) 评论(0) 推荐(0)
摘要:0X01源码分析 那么我们可以如何来构造语法呐??已知eval函数可以执行js 最终的输出是eval(this.xss="你提交的参数";) 那我们是不是可以从参数这里构造一个js 比如 this.xss=1";alert(/zhong/);// 那么我们要这样构造 当然这里未对参数名称做验证我们也 阅读全文
posted @ 2019-06-04 22:14 yourse1f 阅读(1372) 评论(0) 推荐(0)
摘要:0X01DOM-XSS进阶之inner显式输出 首先我们先了解一下DOM型和和其他到底有什么区别 dom就是一个树状的模型,你可以编写Javascript代码根据dom一层一层的节点,去遍历/获取/修改对应的节点,对象,值。了解了这么一个知识点,你就会发现,其实dom xss并不复杂,他也属于反射型 阅读全文
posted @ 2019-06-04 17:01 yourse1f 阅读(534) 评论(0) 推荐(0)
摘要:0X01输出在html标签中的XSS 这里相当于我们把XSS代码插入到了 html中的<td>标签中 其他好看的 但是不是同源访问 0x02输出在html标签的属性中的XSS 首先了解一下属性 属性为 HTML 元素提供附加信息。 属性为 HTML 元素提供附加信息。 HTML 属性 HTML 标签 阅读全文
posted @ 2019-06-03 22:21 yourse1f 阅读(629) 评论(0) 推荐(0)
摘要:0x01反射型 可以看见什么都没有过滤 0x02存储型XSS 那么可以看见也是成功了 那我们试试可不可以顺着网线搞一下组员呐??? 算了 没得服务器 搞搞自己吧 攻击语句 然后随便敲击 成功写入 0X03dom型 成功 阅读全文
posted @ 2019-06-03 12:22 yourse1f 阅读(381) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-06-01 13:18 yourse1f 阅读(5) 评论(0) 推荐(0)
摘要:0X01Oracle基于延时的盲注总结 0x00 前言 oracle注入中可以通过页面响应的状态,这里指的是响应时间,通过这种方式判断SQL是否被执行的方式,便是时间盲注; oracle的时间盲注通常使用DBMS_PIPE.RECEIVE_MESSAGE(),而另外一种便是decode()与高耗时S 阅读全文
posted @ 2019-05-30 23:36 yourse1f 阅读(642) 评论(0) 推荐(0)
摘要:0X01判断闭合 那么是‘闭合 0X02基于bool的盲注 根据返回信息判断 那么user的第一个字母就是ascii码为83的 第二种基于bool的盲注入 decode (偷学) decode(字段或字段的运算,值1,值2,值3) 这个函数运行的结果是,当字段或字段的运算的值等于值1时,该函数返回值 阅读全文
posted @ 2019-05-30 21:04 yourse1f 阅读(416) 评论(0) 推荐(0)
摘要:0X01 使用报错注入需要使用类似 1=[报错语句],1>[报错语句],使用比较运算符,这样的方式进行报错注入(MYSQL仅使用函数报错即可),类似mssql报错注入的方式。 存在注入 随便输入 发现存在报错信息我们可以尝试报错注入 0X02报错函数注入 utl_inaddr.get_host_na 阅读全文
posted @ 2019-05-30 18:42 yourse1f 阅读(664) 评论(0) 推荐(0)
摘要:0X01 先进行判断 发现单引号闭合 我们尝试构造闭合 存在注入 0X02构造语句判断 用null 判断那个字段是字符型 第2 3 个字段为字符型 0x03获取一些信息 数据库 当前用户名为SCOOTT 0X04爆第一个表 ADMIN 爆第二个表 BONUS 第三个表 后面的依次类推 0X05爆列名 阅读全文
posted @ 2019-05-30 11:26 yourse1f 阅读(447) 评论(0) 推荐(0)
摘要:任务二 注入点拿shell 路径的爆破 https://blog.csdn.net/edu_aqniu/article/details/78409451 0X01判断 是否为判断当前数据库用户名是否为DB_OWNER: 是 Mssql拿shell有两种方法 win2008sever里面 0X02数据 阅读全文
posted @ 2019-05-29 21:39 yourse1f 阅读(4106) 评论(0) 推荐(0)
摘要:0x01判断数据 ①判断数据库类型 and exists (select * from sysobjects)--返回正常为mssql(也名sql server) and exists (select count(*) from sysobjects)--有时上面那个语句不行就试试这个哈 ②判断数据 阅读全文
posted @ 2019-05-29 16:36 yourse1f 阅读(1198) 评论(0) 推荐(0)
摘要:①判断数据库类型and exists (select * from sysobjects)--返回正常为mssql(也名sql server)and exists (select count(*) from sysobjects)--有时上面那个语句不行就试试这个哈 ②判断数据库版本 and 1=@ 阅读全文
posted @ 2019-05-28 00:29 yourse1f 阅读(446) 评论(0) 推荐(0)