路漫漫其修远兮,吾将上下而求索

导航

2020年4月24日 #

第一章 基础篇:课时7 :渗透测试常见数据库、脚本语言、中间件讲解

摘要: 1、静态语言和动态语言区别 静态语言在查看源代码时就是服务端上的源代码,动态语言是服务器通过脚本生成后展示的代码,非真实源代码。 2、各种数据库 access是mdb格式文件 sqlserver(mssql)通过属性查看文件位置,格式为mdf mysql数据库文件格式为MYD、MYI、frm 3、中 阅读全文

posted @ 2020-04-24 16:53 爱在西元间 阅读(314) 评论(0) 推荐(0)

十六进制编码\x20\x27onclick\x3dalert\x281\x29\x3b\x2f\x2f\x27解码

摘要: 1、下面方法适合解码的字符比较多的 <script> var _0xf488=["\x20\x27onclick\x3dalert\x281\x29\x3b\x2f\x2f\x27"]; function decode() { var element = document.getElementByI 阅读全文

posted @ 2020-04-24 10:52 爱在西元间 阅读(1006) 评论(0) 推荐(0)

2020年4月23日 #

md5加盐加密

摘要: md5加盐: import hashlib db = { 'user01': 'cb2921a386719d7467412b5573973529', # 123 salt=b'xxx'; 'user02': '8d36de04ecc00c605caf4b2798328a59', # 234 salt 阅读全文

posted @ 2020-04-23 22:01 爱在西元间 阅读(183) 评论(0) 推荐(0)

2020年4月22日 #

批处理for命令中的/r和/d参数

摘要: 将E:\gp下的*.txt文件修改后缀名为.doc文件,未指定目录时,默认当前目录,/r会搜索当前和子目录所有文件(不包括+h隐藏属性文件) for /r "E:\gp" %%a in (*.txt)do ren "%%a" "%%~na.doc" /d用于搜索目录或文件夹(不搜索文件),而且只搜索 阅读全文

posted @ 2020-04-22 17:27 爱在西元间 阅读(3868) 评论(0) 推荐(0)

2020年4月15日 #

无法查看网站的cookie时,很可能是服务端设置了HttpOnly属性

摘要: 参考: Http中Cookie的HttpOnly和secure属性 - 人生短暂,何不勇敢 - 博客园 阅读全文

posted @ 2020-04-15 23:02 爱在西元间 阅读(806) 评论(0) 推荐(0)

burpsuite Intruder功能枚举用户名和口令

摘要: 枚举用户名和口令: 1、抓登录包,发到Intruder 2、设置要枚举的参数变量和要攻击类型 PS:设置变量 PS:设置攻击类型(Sniper适合单个变量,Clusterbomb适合多个变量,一般是用于用户名和口令) PS:参考其他博主的介绍 3、设置字典文件,如果是用户和口令,分别都要指定 Int 阅读全文

posted @ 2020-04-15 21:35 爱在西元间 阅读(1340) 评论(0) 推荐(0)

2020年4月13日 #

第一章 基础篇:课时6:HTTP方法漏洞利用

摘要: PS:扫描器扫出来一般是http不安全的方法,有些企业不承认的,没有上传权限就没当作漏洞去处理 PS:禁用WebDAV时,扫描为空 PS:开启WebDAV后显示webdav漏洞(有些显示put,就是不安全的方法漏洞,它需要开启写入权限,看下面↓) PS:该web站主目录权限要有写入权限 PS:磁盘w 阅读全文

posted @ 2020-04-13 16:15 爱在西元间 阅读(576) 评论(0) 推荐(0)

第一章 基础篇:课时5:URL编码讲解

摘要: PS:渗透测试中要熟练知道这些常用url编码字符含义,有些通过特殊编码后,含义相同,但可以绕过waf PS:Unicode编码,以及使用畸形unicode编码绕开过滤 PS:burp中Decoder解码工具 PS:HTML编码 PS:BASE64编码和十六进制编码 多测试练习熟练,一般URL编码用的 阅读全文

posted @ 2020-04-13 15:28 爱在西元间 阅读(302) 评论(0) 推荐(0)

第一章 基础篇:课时4:Cookie、状态码、Web功能

摘要: PS:cookie的介绍、构成 PS:cookie的属性 PS:状态码(通过服务器返回的状态码要非常熟练知道是什么含义) PS:https和http代理( http代理工具有burp、fiddler等) PS:Basic等身份认证方法 PS:通过这节课要能看懂请求头、响应头(对方服务器的一些信息) 阅读全文

posted @ 2020-04-13 14:44 爱在西元间 阅读(227) 评论(0) 推荐(0)

第一章 基础篇:课时3:HTTP方法、消息头讲解

摘要: 通过burp请求头部修改为OPTIONS再提交,可以查看支持的方法。put是上传(木马之类,不要直接用jsp或asp格式的,一般用txt格式,再用move改名),move是重命名。 PS:IIS服务器利用工具 PS:URL的组成 web应用程序编码方案_网络_amy130的博客-CSDN博客 阅读全文

posted @ 2020-04-13 14:29 爱在西元间 阅读(171) 评论(0) 推荐(0)