文章分类 - web渗透
端口扫描
弱口令
二级目录扫描
sql注入
XSS
文件上传
编辑器漏洞
文件包含
cms识别 getshelol exp
HTTP Basic认证 爆破
摘要:基于HTTP Basic认证的爆破网上有好多神器可以用,比如Burp Hydra等等。这里推荐一个小巧的pYTHON写的小工具,htpwdScan htpwdScan.py -u=http://www.code521.com/ -basic user.txt password.txt HTTP协议之
阅读全文
SqlMap检测注入点
摘要:检测注入点统一格式: 加载目标的地址 -u 测试是否存在注入的动态或者伪静态的url地址。 -g 测试注入Google的搜索结果中的GET参数(只获取前100个结果)。like python sqlmap.py -g "inurl:\".php?id=1\"" 此外可以使用-c参数加载sqlmap.
阅读全文
浙公网安备 33010602011771号