会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zhen234243
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
2015年5月26日
今天公司外网下测试环境被攻击了,记录一下
摘要: 数据库所有字段后都被恶意添加了估计是sql注入导致网上查询寻得了sql注入测试的强大软件sqlmap以下是sqlmap的使用方法当给sqlmap这么一个url的时候,它会:1、判断可注入的参数2、判断可以用那种SQL注入技术来注入3、识别出哪种数据库4、根据用户选择,读取哪些数据sqlmap支持五种...
阅读全文
posted @ 2015-05-26 18:05 zhen234243
阅读(1129)
评论(0)
推荐(0)
2015年5月4日
记录第一次安卓下抓包
摘要: 使用tcpdump进行抓包1.给手机root,各种方法很多2.安装adroid-sdk3.输入命令:adb version,如果正常显示adb的版本,则说明上一步环境变量设置没有问题,且adb.exe本身完整,则可能是adb.exe本身文件损坏,环境变量设置有误,或者环境变量设置后尚未生效,请自行检...
阅读全文
posted @ 2015-05-04 16:14 zhen234243
阅读(338)
评论(0)
推荐(0)
2015年4月30日
可用fidder测试的一些安全测试点
摘要: 以下是整理的一些常见的安全渗透测试点1.用工具fidder抓包拦截篡改服务器端返回的代码,导致下级拥有对上级的访问操作权限以下是公司开发写的用户角色权限页面跳转修改普通角色跳转的页面为管理员跳转的页面 2.篡改传输的数据,积分兑换下订单,可以花别人的积分兑换东西送货到我想送的人和地址3.任意修改用户...
阅读全文
posted @ 2015-04-30 14:16 zhen234243
阅读(3116)
评论(0)
推荐(1)
2015年4月7日
第一次整理文档记录
摘要: 做软件测试3年,第一次整理文档,希望自己能够养成写文档的好习惯,来帮助自己整理知识
阅读全文
posted @ 2015-04-07 13:37 zhen234243
阅读(166)
评论(0)
推荐(0)
上一页
1
2
3
公告