10 2021 档案

摘要:一、漏洞介绍 未对用户可控的带入数据库查询的参数进行严格的过滤、转义和限制,导致用户与数据库进行交互时,使用特殊命令进入数据库进行非法的增删改查等操作。 二、产生原因 数据与代码未严格分离。 未对用户提交的参数进行严格的过滤和限制,导致用户使用特殊命令带入到原有sql命令中,改变了原有命令语义,且成 阅读全文
posted @ 2021-10-27 19:49 天才小2b 阅读(187) 评论(0) 推荐(0)
摘要:一、漏洞介绍 xss:跨站脚本攻击(Cross Site Scripting) 攻击者向web页面中插入恶意js代码,当用户浏览该页时,触发代码,从而达到恶意攻击目的。 二、产生原因 未对用户输入进行过滤、转义而直接输出到页面。导致用户可以利用javascript、html等执行恶意代码。 三、产生 阅读全文
posted @ 2021-10-27 18:58 天才小2b 阅读(695) 评论(0) 推荐(0)
摘要:一、漏洞介绍 把重复使用的代码设成变量用于动态调用,参数用户可控。从而导致用户可以调用恶意文件,造成文件包含漏洞。 二、产生原因 参数用户可控 使用文件包含函数 include()include_once()require()require_once() include与require区别 requ 阅读全文
posted @ 2021-10-27 18:57 天才小2b 阅读(189) 评论(0) 推荐(0)
摘要:一、漏洞介绍 cmd:command 命令执行 rce: web应用提供调取外部应用、执行系统命令功能。用户利用这些功能执行系统命令,从而读取敏感信息、拿到系统权限。 命令执行与代码执行的区别: 命令执行是调用系统的命令执行接口,与语句本身无关,只与系统版本有关。 代码执行是调用后端语言(java、 阅读全文
posted @ 2021-10-27 17:28 天才小2b 阅读(357) 评论(0) 推荐(0)
摘要:一、iis 6.0 当建立xxx.asp、xxx.asa文件夹时,其目录下的任意文件都将被IIS当作asp文件解析。 xxx.asp;.jpg,IIS默认分号后面不解析。 二、apache .php.jpg 从右向左解析,直到合法的后缀为止。 三、nginx .jpg/.php 原理:nginx中p 阅读全文
posted @ 2021-10-27 17:26 天才小2b 阅读(92) 评论(0) 推荐(0)
摘要:1111MicrosoftInternetExplorer402DocumentNotSpecified7.8 磅Normal0 问题点这里 1.Pwd 2.ls -a :显示目录下所有的文件和目录,包括隐藏文件 Ls -l :以长格式显示目录内容 Ls -h :人性化显示目录内容 Ls -r :逆 阅读全文
posted @ 2021-10-22 10:09 天才小2b 阅读(6434) 评论(0) 推荐(1)
摘要:答案点这里 目录位置查看 目录内容查看 关机重启 运行级别、查看 修改主机名 查看CPU与内存信息 用户查看(所有用户、当前用户、用户基本信息) 用户创建(用户创建完成后影响的文件) 程序用户创建 修改密码 删除用户 修改用户信息 用户家目录迁移 组类型 组创建 组修改 组删除 组成员设置 查看文件 阅读全文
posted @ 2021-10-22 10:01 天才小2b 阅读(2809) 评论(0) 推荐(1)
摘要:很多工具使用时需要进入目录下,比较麻烦,因此可以在桌面创建其cmd命令的快捷打开方式 首先在桌面右下角的搜索里找到cmd,右键——打开文件位置: 打开后如果还是快捷方式则继续打开文件位置: 打开后右键复制: 这里我们以sqlmap为例,进入到sqlmap的目录,将复制后的cmd粘贴进去,然后右键发送 阅读全文
posted @ 2021-10-13 08:51 天才小2b 阅读(2251) 评论(0) 推荐(1)