文章分类 -  渗透

摘要:SSRF与Mysql 0x01 域名: https://www.xxx.io/ https://scan.xxx.io/ 端口: 80 443 22 cms指纹: HisiPHP 源码: https://github.com/hisiphp/hisiphp 后台: https://www.xxx.i 阅读全文
posted @ 2020-05-17 15:41 archie’s 阅读(987) 评论(0) 推荐(0)
摘要:一、nmap常用方法1.扫描单个目标地址nmap 192.168.0.1002.扫描多个目标地址nmap 192.168.0.100 192.168.0.1053.扫描一个范围内的目标地址nmap 192.168.0.100-1104.扫描目标地址所在的某个网段nmap 192.168.0.0/24 阅读全文
posted @ 2019-09-19 13:13 archie’s 阅读(199) 评论(0) 推荐(0)
摘要:1.联合查询 http://127.0.0.1/sqli-labs-master/Less-2/?id=2 order by 3 -- - //三个字段 无逗号语句:http://127.0.0.1/sqli-labs-master/Less-2/?id=-2 union select * from 阅读全文
posted @ 2018-12-05 13:50 archie’s 阅读(1215) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2018-09-27 23:16 archie’s 阅读(8) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2018-04-08 23:10 archie’s 阅读(3) 评论(0) 推荐(0)
摘要:获取基本信息 判断是不是MSSQL: and exists (select * from sysobjects) -- and exists (select count(*) from sysobjects) --//效率更高 说明:存在sysobjects表,说明是mssql。如果存在返回真,查询 阅读全文
posted @ 2017-05-03 15:31 archie’s 阅读(352) 评论(0) 推荐(0)
摘要:MYSQL数据库存储类型的大小示意图 测试版本MYSQL5.5.5 当运算结果超过上图所示的范围时,则会爆出一个bigint value is out of range的错误,比如 我们执行一个~0即是返回无符号的最大值 我们用~0+1即会爆出bigint value is out of range 阅读全文
posted @ 2017-04-27 16:30 archie’s 阅读(330) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2017-02-11 20:35 archie’s 阅读(2) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2017-02-06 17:03 archie’s 阅读(30) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2017-01-13 14:13 archie’s 阅读(2) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2017-01-10 14:59 archie’s 阅读(6) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2016-12-28 21:51 archie’s 阅读(5) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2016-12-28 18:02 archie’s 阅读(8) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2016-12-27 16:03 archie’s 阅读(13) 评论(0) 推荐(0)
摘要:起因: 0x1: [进入后台瞎逛] 上传点1(南方自带的): 上传二(百度编辑器): 上传点3(也是自带的 但是经验告诉我这个点可以): 0x2: [杀出重围] 打开burp抓包改包 shell:http://qdkxbb.com/upload/20161213171625.asp 完事 有点弱智程 阅读全文
posted @ 2016-12-13 17:18 archie’s 阅读(2333) 评论(3) 推荐(0)
摘要:新手mssql注入全过程(不要问我原理!) 注入点:http://www.chuanglitou.com/Invitation/MD2UEDP7' .html 很明显的注入,最开始第一反应丢入sqlmap(省时省力) 手工注入 0x1: http://www.chuanglitou.com/Invi 阅读全文
posted @ 2016-12-13 16:48 archie’s 阅读(281) 评论(0) 推荐(0)