会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
she11s
一个今天胜过两个明天
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
3
4
5
6
7
8
9
下一页
2020年3月11日
BurpSuite代理https
摘要: 方法一 1、配置浏览器代理(目前支持:IE、Firefox、Chrome、Safari、IPhone、Android) 拿Chrome为例: 设置 >显示高级设置 >网络 >更改代理服务器设置 >点击局域网设置 >输入好后点击确定。 2、访问http://burp(也可替换为ip+代理端口),下载b
阅读全文
posted @ 2020-03-11 08:33 she11s
阅读(1495)
评论(0)
推荐(0)
2020年3月5日
scp
摘要: scp 介绍 scp是linux之间一款强大的文件传输工具。 使用 语法 scp [-1246BCpqrv] [-c cipher] [-F ssh_config] [-i identity_file] [-l limit] [-o ssh_option] [-P port] [-S program
阅读全文
posted @ 2020-03-05 10:44 she11s
阅读(176)
评论(0)
推荐(0)
2020年2月23日
Chrome-HackBar破解
摘要: 最近准备在谷歌浏览器上进行我的渗透学习,在谷歌浏览器上进行渗透那必不可少的一个插件就是HackBar,但是安装好后却发现最新版本已经开始收费,于是就有了这次破解。 破解 查找插件位置 在谷歌浏览器管理插件的地方,寻找HackBar的ID,然后通过everything查询电脑上名字为该ID的文件夹,该
阅读全文
posted @ 2020-02-23 20:40 she11s
阅读(1270)
评论(0)
推荐(0)
crontab
摘要: 定时任务 命令参数: 常见使用: 启动&重启&停止&reload service crond start #start, stop, restart, try-restart, reload, force-reload, status 创建定时任务 crontab -e #这种情况为root用户执行
阅读全文
posted @ 2020-02-23 13:08 she11s
阅读(196)
评论(0)
推荐(0)
2020年2月18日
Sql注入之postgresql
摘要: Sql注入之Postgresql 介绍 Postgresql是一款中小型数据库,经常与PHP一起使用。 数据库判断 +and+1::int=1- 返回正常即为Postgresql数据库 常用注入语句 数据库版本 +and+1=cast(version() as int)- 判断当前用户 and 1=
阅读全文
posted @ 2020-02-18 16:08 she11s
阅读(2606)
评论(0)
推荐(1)
Sql注入之oracle
摘要: Sql注入之oracle 介绍 oracle是由甲骨文公司开发的大型数据库,一般应用于电商,铁路,银行等企业, 它具有如下特点: 支持多用户,大事务量处理 数据安全性和完整性的有效控制 支持分布式数据处理 移植性强 常用jsp+oracle 数据库判断 and exists(select * fro
阅读全文
posted @ 2020-02-18 16:07 she11s
阅读(644)
评论(0)
推荐(0)
Sql注入之Mysql
摘要: Sql注入之Mysql Mysql函数 system_user():系统用户名 user():用户名 current_user:当前用户名 session_user():连接数据库的用户名 database():数据库名 version():数据库版本 load_file():读取本地文件函数 @@
阅读全文
posted @ 2020-02-18 09:17 she11s
阅读(320)
评论(0)
推荐(0)
2020年2月17日
Sql注入之Access
摘要: Sql注入之Access Access数据库介绍 Access数据库是由微软开发的小型数据库,可以存储100M之内的信息。 Access数据库判断 and exsits (select * from msysobjects)>0 Access注入利用 方法一 判断表名 运用如下命令返回正常即存在 a
阅读全文
posted @ 2020-02-17 14:12 she11s
阅读(254)
评论(0)
推荐(0)
Sql注入之Mssql
摘要: Sql注入之Mssql 数据库介绍 Mssql数据库是由微软公司开发的,中小型数据库,经常搭配asp使用。 数据库权限 sa权限:数据库操作,文件管理,命令执行,注册表读取等system db权限:文件管理,数据库操作等users-administrators public权限:数据库操作guest
阅读全文
posted @ 2020-02-17 12:24 she11s
阅读(285)
评论(0)
推荐(0)
2020年2月16日
Nmap
摘要: Nmap 简介 nmap是一款强大的端口扫描工具,号称端口扫描之王。 扫描方式 TCP扫描(-sT) 这是最为普通的扫描方法,这种扫描方式的特点是扫描的速度快, 准确性高,对操作者没有权限上的要求,但是很容易被防火墙和 IDS(防入侵系统)发现 运行原理: 1.Client端发送SYN 2.Serv
阅读全文
posted @ 2020-02-16 13:00 she11s
阅读(222)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
下一页
公告