文章分类 -  web渗透

端口扫描 弱口令 二级目录扫描 sql注入 XSS 文件上传 编辑器漏洞 文件包含 cms识别 getshelol exp
HTTP Basic认证 爆破
摘要:基于HTTP Basic认证的爆破网上有好多神器可以用,比如Burp Hydra等等。这里推荐一个小巧的pYTHON写的小工具,htpwdScan htpwdScan.py -u=http://www.code521.com/ -basic user.txt password.txt HTTP协议之 阅读全文
posted @ 2017-01-12 14:28 艾特时代-BuXuan 阅读(1901) 评论(0) 推荐(0)
SqlMap检测注入点
摘要:检测注入点统一格式: 加载目标的地址 -u 测试是否存在注入的动态或者伪静态的url地址。 -g 测试注入Google的搜索结果中的GET参数(只获取前100个结果)。like python sqlmap.py -g "inurl:\".php?id=1\"" 此外可以使用-c参数加载sqlmap. 阅读全文
posted @ 2017-01-06 18:34 艾特时代-BuXuan 阅读(5396) 评论(0) 推荐(0)