Fork me on cnblogs
摘要: 今天给大家分享一个关于php常见的注入防护以及如何bypass的文章,文章内容来源国外某大佬总结,我做了一下整理,文章来源地址不详,下面正文开始。以下的方式也仅仅是针对黑名单的过滤有一定的效果,为了安全最好还是以白名单的方式对参数进行检测。 黑名单关键字过滤与绕过 过滤关键字and、or PHP匹配 阅读全文
posted @ 2018-12-16 16:24 Dgg大哥哥 阅读(814) 评论(0) 推荐(0) 编辑
摘要: fierce 是使用多种技术来扫描目标主机IP地址和主机名的一个DNS服务器枚举工具。运用递归的方式来工作。它的工作原理是先通过查询本地DNS服务器来查找目标DNS服务器,然后使用目标DNS服务器来查找子域名。fierce的主要特点就是可以用来地位独立IP空间对应域名和主机名。 启动fierce使用 阅读全文
posted @ 2018-12-16 14:00 Dgg大哥哥 阅读(821) 评论(1) 推荐(0) 编辑
摘要: 提权技巧 1.cmd拒绝访问就自己上传一个cmd.exe,自己上传的cmd是不限制后缀的,还可以是cmd.com cmd.txt cmd.rar等 2.net user不能执行有时候是net.exe被删除了,可以先试试net1,不行就自己上传一个net.exe 3.cmd执行exp没回显的解决方法: 阅读全文
posted @ 2018-12-16 13:55 Dgg大哥哥 阅读(3026) 评论(0) 推荐(0) 编辑