摘要: fofa+xray联动扫描工具 原理 他的工作原理是:配置fofa语法的规则(写进配置文件f2Xconfig.yaml中),然后使用fofa接口搜索符合规则的网址,然后使用Xray的爬虫模块去批量检测。 该方法和被动扫描相比较的缺点就是Cookie的缺失导致很多网页没有权限 下载 该软件下载地址 h 阅读全文
posted @ 2020-12-07 17:22 c1x 阅读(1233) 评论(0) 推荐(1)
该文被密码保护。 阅读全文
posted @ 2020-08-09 22:35 c1x 阅读(378) 评论(0) 推荐(1)
摘要: sql注入基础 https://sqliteonline.com/ 在线数据库练习查询 注入常见参数 user():当前数据库用户 database():当前数据库名 version():当前使用的数据库版本 @@datadir:数据库存储数据路径 concat():联合数据,用于联合两条数据结果。 阅读全文
posted @ 2020-08-09 22:22 c1x 阅读(822) 评论(0) 推荐(1)
摘要: 什么是域? 在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。 域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电 阅读全文
posted @ 2020-07-31 22:21 c1x 阅读(192) 评论(0) 推荐(1)