05 2026 档案
摘要:1.实践内容 1.1 基于 Metasploit 的浏览器渗透攻击(MS06-014 漏洞) 模块调用:在 Metasploit 中搜索并加载MS06-014 IE CreateObject 漏洞模块(exploit/windows/browser/ie_createobject); 载荷配置:选择
阅读全文
摘要:1.实践内容 1.1 SQL 注入相关知识点 1.SQL 注入原理:Web 应用将用户输入直接拼接到 SQL 语句中执行,攻击者通过构造恶意输入改变 SQL 语义,实现非法操作。 2.注入类型 (1)SELECT 注入:绕过登录、查询敏感数据; (2)UPDATE 注入:篡改数据库数据、越权修改信息
阅读全文
摘要:1.实践内容 1.1 手工修改可执行文件跳转至 getShell 使用 objdump 反汇编定位目标函数地址与 call 指令位置。 通过 xxd 将二进制转换为十六进制,修改机器码中的相对偏移(如将 d7 ff 改为 c3 ff),再转换回原格式。 理解 call 指令的机器码格式及偏移量计算方
阅读全文
浙公网安备 33010602011771号