随笔分类 -  Penetration test

渗透测试
摘要:Vulnstack 红队(一) 靶机为红日安全分享的靶机靶机下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/ 网络拓展图 0x01 CS打法 WEB外网机信息收集 端口信息 80端口开放(HTTP) ,3306开放(MYSQL) 访问WEB 阅读全文
posted @ 2022-03-22 01:23 昊天888 阅读(895) 评论(0) 推荐(0)
摘要:首先先对比一下两个自带的tamper脚本,看看sqlmap调用tamper有没有依赖什么类库或者算法. 例如调用tamper是导入之后调用脚本里的某函数,那么我们开发的tamper脚本也应该有调用要用到的函数,主要看算法吧,咳咳 先来看看base64encode.py #!/usr/bin/env 阅读全文
posted @ 2019-12-16 18:40 昊天888 阅读(733) 评论(0) 推荐(0)