05 2021 档案

摘要:漏洞原理我就不说了很多大佬都复现过 抓个包 上sqlmap os-shell 执行命令上线cs 上号了 然后提权 抓密码 点到为止 凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字凑字 阅读全文
posted @ 2021-05-19 15:27 fengge233 阅读(251) 评论(0) 推荐(0)
摘要:FOFA-网络空间安全搜索引擎是网络空间资产检索系统(FOFA)是世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联网IT设备更全的DNA信息。探索全球互联网的资产信息,进行资产及漏洞影响范围分析、应用分布统计、应用流行度态势感知等。 首先安装库 pip install requestspip in 阅读全文
posted @ 2021-05-19 13:37 fengge233 阅读(860) 评论(2) 推荐(0)
摘要:记一次实战渗透 谷歌语法 inurl php id= 公司 and 1=1 正常 and 1=2 页面无回显 初步判断sql注入 直接上sqlmap --is-dba 看是不是管理员权限 --os-shell 执行不了用不了 直接用老方法 库,表,字段 好家伙貌似是一个虚拟主机 就是一个服务器 上面 阅读全文
posted @ 2021-05-18 21:15 fengge233 阅读(295) 评论(0) 推荐(0)