摘要:
一、目录遍历 可以直接绕过open_basedir,实现目录遍历 ##DirectoryIterator类 条件 PHP 5,PHP 7,PHP 8 简介 提供了一个简单的接口来查看文件系统目录的内容,此内置类的__toString方法可以获取字符串形式的文件名,再结合glob://或file:// 阅读全文
posted @ 2023-01-14 20:47
bcxc9405
阅读(657)
评论(0)
推荐(0)
一、简介 Nmap (“Network Mapper(网络映射器)”) 是一款开放源代码的 网络探测和安全审核的工具。它的设计目标是快速地扫描大型网络,当然用它扫描单个 主机也没有问题。Nmap以新颖的方式使用原始IP报文来发现网络上有哪些主机,那些 主机提供什么服务(应用程序名和版本),那些服务运 阅读全文
##url探测 get方式:sqlmap -u "url" post方式:sqlmap -u "url" --data "post数据" ##文件读取目标 -r 从文本文件中读取http请求作为sql注入探测的目标 -m 从多行文本格式文件读取多个目标,对多个目标进行探测 ##常用步骤: ###1. 阅读全文
SQL注入产生的根本条件:可控变量、特定函数 #判读是否可以注入# ##(1)判读参数类型 数字型 字符型 搜索型 加密型(base64) 表达型(json) ##(2)判读是否有注入点 有多个参数请求时需要用手工测试判读注入点 方法: 在参数后面加' 页面有报错就证明说明后端对前端的数据输入没有很 阅读全文