摘要: 准备工具 Burp suite Sqlmap 实训目标 1、掌握SQL注入的基本原理;2、了解服务器获取客户端IP的方式;3、了解SQL注入的工具使用; 解题方向 对登录表单的各参数进行测试,找到SQL注入点,对数据库内容进行读取,找到账号与密码。 操作步骤 1.首先打开burp抓包,开启代理,代理 阅读全文
posted @ 2019-10-22 22:22 暮日温柔 阅读(645) 评论(0) 推荐(0) 编辑
摘要: 工具介绍 sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Fi 阅读全文
posted @ 2019-10-22 19:57 暮日温柔 阅读(830) 评论(0) 推荐(0) 编辑
摘要: uWSGI是一个Web服务器,它实现了WSGI协议、uwsgi、http等协议。Nginx中HttpUwsgiModule的作用是与uWSGI服务器进行交换。WSGI是一种Web服务器网关接口。它是一个Web服务器(如nginx,uWSGI等服务器)与web应用(如用Flask框架写的程序)通信的一 阅读全文
posted @ 2019-10-22 16:10 暮日温柔 阅读(3329) 评论(0) 推荐(0) 编辑
摘要: 使用方法 实例: 这个选项扫描主机scanme.nmap.org中 所有的保留TCP端口。选项-v启用细节模式。 进行秘密SYN扫描,对象为主机Saznme所在的“C类”网段 的255台主机。同时尝试确定每台工作主机的操作系统类型。因为进行SYN扫描和操作系统检测,这个扫描需要有根权限。 进行主机列 阅读全文
posted @ 2019-10-22 15:49 暮日温柔 阅读(300) 评论(0) 推荐(0) 编辑