07 2016 档案

摘要:出现的现象: 解决方法: LR连接oralce 时报错,前提从oracle客户端可以正常登陆: 问题重现: 1. 检查数据库驱动: C:\Windows\SysWOW64\odbcad32.exe 2. 检查用户 DSN -> 添加,选择 ORACLE IN ORAHOME90 , 在oracle 阅读全文
posted @ 2016-07-27 17:42 Agoly 阅读(4968) 评论(0) 推荐(0)
摘要:sqlmap可以批量扫描包含有request的日志文件,而request日志文件可以通过burpsuite来获取, 因此通过sqlmap结合burpsuite工具,可以更加高效的对应用程序是否存在SQL注入漏洞进行地毯式的扫描。 1.首先是burp设置记录log,文件名就随便填一个了。 2.把记录的 阅读全文
posted @ 2016-07-08 17:47 Agoly 阅读(9317) 评论(0) 推荐(1)
摘要:'><script>alert(document.cookie)</script>='><script>alert(document.cookie)</script><script>alert(document.cookie)</script><script>alert(vulnerable)</s 阅读全文
posted @ 2016-07-08 11:10 Agoly 阅读(2822) 评论(0) 推荐(0)
摘要:1.设置好浏览器代理 2. 3.请求https站点(比如https://www.baidu.com),以火狐浏览器例子: 4. 这一步主要是为了显示【我已充分了解可能的风险】,如果有,就不用做以上步骤 5.导出证书 6.导入证书: 阅读全文
posted @ 2016-07-07 17:21 Agoly 阅读(7318) 评论(1) 推荐(0)