随笔分类 -  渗透工具

摘要:符号 例子 = = tcp.port = = 80 过滤出来TCP包含80端口的数据包 != ip.src != 127.0.0.1 ip的原地址不是127.0.0.1过滤出来 > lp.len > 1024 过滤出来ip总长超过1024的ip数据包 < udp.port < 80 过滤出来UPD端 阅读全文
posted @ 2021-02-23 16:43 ChengCh1eng 阅读(69) 评论(0) 推荐(0)
摘要:apostrophemask.py 适用数据库:ALL 作用:将引号替换为utf-8,用于过滤单引号 使用脚本前: tamper("1 AND '1'='1") 使用脚本后: 1AND%EF%BC%871%EF%BC%87=%EF%BC%871 base64encode.py 适用数据库:ALL 作 阅读全文
posted @ 2021-02-04 17:11 ChengCh1eng 阅读(257) 评论(0) 推荐(0)
摘要:1. 前言 Shiro 是 Apache 旗下的一个用于权限管理的开源框架,提供开箱即用的身份验证、授权、密码套件和会话管理等功能。 2. 环境搭建 环境搭建vulhub 3. 如何发现 第一种情况 返回包中包含rememberMe=deleteMe这个字段 第二种情况 直接发送原数据包,返回的数据 阅读全文
posted @ 2021-01-25 11:06 ChengCh1eng 阅读(761) 评论(0) 推荐(0)
摘要:1. 环境搭建 https://www.cnblogs.com/chengNo1/p/14297387.html 搭建好vulhub平台后 进入对应漏洞目录 cd vulhub/jboss/CVE-2017-7504/ 开启环境 docker-compose up -d 2. 访问 http://1 阅读全文
posted @ 2021-01-22 16:07 ChengCh1eng 阅读(137) 评论(0) 推荐(0)