会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿俄菲格Tempt
博客园
首页
新随笔
联系
订阅
管理
[置顶]
Coding the Futurn
摘要: 应急响应 二进制安全 渗透测试 python,C++编程 流量分析溯源
阅读全文
posted @ 2018-11-20 13:17 峰中追风
阅读(350)
评论(0)
推荐(0)
2021年2月19日
python3-网站路径扫描
摘要: 路径扫描: 这个脚本是通过异步IO请求,通过创建多个进程来增加扫描速度,通过返回状态码不同来判断是否存在子路径。(如果存在域名泛解析,则需要和目标域名网页的MD5比对,比对相同则表示存在域名泛解析,当然这种判断方式存在误差,后面会同步域名泛解析判断脚本),这里只是熟悉并利用python3异步IO的特
阅读全文
posted @ 2021-02-19 19:03 峰中追风
阅读(364)
评论(0)
推荐(0)
2021年2月13日
数据库类型判断方法
摘要: 1.端口识别 Oracle 1521 SQL Server 1433 Mysql 3306 2.系统架构组合识别 Asp+.net : sqlserver Php : Mysql+postgresql java:mysql+oracle iis:sqlserver apache:mysql+post
阅读全文
posted @ 2021-02-13 13:39 峰中追风
阅读(1662)
评论(0)
推荐(0)
2021年2月11日
Weblogic_CVE-2018-2628
摘要: 漏洞概述 CVE-2018-2628),该漏洞通过t3协议触发,可导致未授权的用户在远程服务器执行任意命令 影响版本: Weblogic 10.3.6.0 Weblogic 12.1.3.0 Weblogic 12.2.1.2 Weblogic 12.2.1.3 漏洞复现 1.通过下载ysoseri
阅读全文
posted @ 2021-02-11 13:40 峰中追风
阅读(166)
评论(0)
推荐(0)
2021年2月5日
Weblogic_CVE-2020-14882/14883
摘要: 漏洞概述 CVE-2020-14882: 未经身份验证的远程攻击者可能通过构造特殊的 HTTP GET请求,利用该漏洞在受影响的 WebLogic Server 上执行任意代码 影响版本 Oracle Weblogic Server 10.3.6.0.0 Oracle Weblogic Server
阅读全文
posted @ 2021-02-05 17:51 峰中追风
阅读(277)
评论(0)
推荐(0)
2021年1月14日
python3-端口扫描(TCP_ACK扫描,NULL扫描,windows扫描,xmas扫描)
摘要: 接上文 扫描方式4:TCP_ACK扫描 from scapy.layers.inet import IP, TCP from scapy.sendrecv import sr, sr1 ''' 只能测试linux机器 通过设置flags位为ACK,不回复表示端口关闭或被过滤,如果回复的数据包TTL小
阅读全文
posted @ 2021-01-14 10:36 峰中追风
阅读(2135)
评论(0)
推荐(0)
2021年1月12日
python3-端口扫描(TCP connect扫描,SYN扫描,FIN扫描)
摘要: 利用python3进行端口扫描,TCP的方式有connect扫描,SYN扫描,FIN扫描,NULL扫描,ACK扫描,Xmas,windows扫描。本次展示前三种,代码仅供参数: 扫描方式 1:TCP connect扫描 扫描端与目标主机建立tcp连接,完成三次握手后,扫描端主动关闭连接(缺点:目标主
阅读全文
posted @ 2021-01-12 15:25 峰中追风
阅读(4183)
评论(1)
推荐(1)
2020年12月15日
Less61,62,63,64,65【强制报错注入,延时注入】
摘要: 61通过单引号强制报错,查看报错信息,确定闭合符号为((' ')) 表名 127.0.0.1/sqli-labs-master/Less-61/?id=1')) and updatexml(1,concat(0x7e,(select group_concat(table_name) from inf
阅读全文
posted @ 2020-12-15 15:02 峰中追风
阅读(143)
评论(0)
推荐(0)
2020年12月14日
Less58,59,60【强制报错注入】
摘要: Less58 测试union查询无显示,测试报错注入均成功 方式1: ?id=1' and updatexml(1,concat(0x7e,(select user()),0x7e),1)--+ 方式2: ?id=1' union select extractvalue(1,concat(0x7e,
阅读全文
posted @ 2020-12-14 15:00 峰中追风
阅读(129)
评论(0)
推荐(0)
2020年12月7日
Less54,55,56,57【由库名逆向key】
摘要: 思路:从给的库名推出表名,在推出列名,之后查看每列数据进行测试,找到key 表名 ?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='CHALLENG
阅读全文
posted @ 2020-12-07 16:27 峰中追风
阅读(72)
评论(0)
推荐(0)
2020年11月28日
Less50,51,52,53【order by堆叠注入】
摘要: Less50与前面不同在于前面使用mysqli_query(),此函数只能执行一条sql语句,而less50使用的mysqli_multi_query()函数可以执行多个sql语句,也即是之前说的堆叠注入 Less50无闭合符号 http://127.0.0.1/sqli-labs-master/L
阅读全文
posted @ 2020-11-28 09:55 峰中追风
阅读(122)
评论(0)
推荐(0)
下一页
___________________________________________________________________________________________没有白跑的路