Fork me on GitHub
摘要: sqlmap用户手册 | by WooYun知识库 sqlmap用户手册 当给sqlmap这么一个url (http://192.168.136.131/sqlmap/mysql/get_int.php?id=1) 的时候,它会: 1、判断可注入的参数 2、判断可以用那种SQL注入技术来注入 3、识 阅读全文
posted @ 2018-12-04 21:13 Jaxjones 阅读(341) 评论(0) 推荐(0)
摘要: 一.防御策略 a) 例 str1 = $_POST[‘cmd’],在str1 前连接 字符”#”注释字符,str1 = “#”. $_POST[‘cmd’] b) a) 注释上传写入代码. b) a) 修改php.ini文件 allow_url_fopen on allow_url_include 阅读全文
posted @ 2018-12-04 14:34 Jaxjones 阅读(552) 评论(0) 推荐(0)
摘要: 一、VMware tools 简介 VMware Tools是VMware虚拟机中自带的一种增强工具,是VMware提供的增强虚拟显卡和硬盘性能、以及同步虚拟机与主机时钟的驱动程序。只有在VMware虚拟机中安装好了VMware Tools,才能实现主机与虚拟机之间的文件共享,同时可支持自由拖拽的功 阅读全文
posted @ 2018-12-04 14:04 Jaxjones 阅读(852) 评论(0) 推荐(0)