文章分类 - 旧时代产物
摘要:注入神器SQLMap工具技巧分享 参考:https://www.freebuf.com/sectool/164608.html 一、个人常用语句总结: 1、最常用URL注入语句 sqlmap.py -u http://192.168.32.74/sqlserver/1.aspx?xxser=1 –-
阅读全文
摘要:注入分类 1.数字型注入 2.字符型注入 3.搜索性注入 4.xx型注入 注入提交方式 ASP:request(全部接受)、request.querystring(接受get)、request.form(接受post)、request.cookie cookie(接受cookie) PHP:$_RE
阅读全文
摘要:数据库的五个基本单位 1、数据库服务器 是指用来运行数据库服务的一台电脑。在中小型企业通常为一台。在数据存储量计算量很大的时候可以存在多台。多台数据库服务器共同来存储或计算。由于数据安全非常重要,我们经常会对数据库服务器里面的数据进经备份。 2、数据库 一个数据库服务器里面有可以有多个数据库。主要用
阅读全文
摘要:Metasploitable的默认账号密码为msfadmin 切换到root账户并修改密码:sudo su -root passwd root 将网络改为桥接模式,并重启网卡:/etc/init.d/networking restart 利用samba服务漏洞入侵linux主机(CVE-2017-7
阅读全文
摘要:一、MSF链接目标主机 1.开启MSF控制台:msfconsole 2.搜索模块ms17-010:search ms17-010 3.使用ms17-010模块并显示选项: 使用模块:use ……(可以用模块名,也可以填写模块编号) 显示选项:show options 4. 设置目标主机IP:set
阅读全文

浙公网安备 33010602011771号