08 2017 档案
摘要:下载Brute,一个xss漏洞扫描工具:https://codeload.github.com/shawarkhanethicalhacker/BruteXSS/legacy.zip/master 我是丢在python目录下 下载四个攻击字典:https://github.com/ym2011/pe
阅读全文
摘要:看了一些学习视频,按着大神们的教程,搜索inurl:asp?id=,结果一个可以注入的站点都找不到,绝望。 不放弃,又找啊找,找啊找,终于找到了一个! 啦啦啦,注入点!ヾ(o◕∀◕)ノヾ!! 再来查数据库有哪些表,admin,命中! 再来看看admin这个表里有哪些字段,password,usern
阅读全文
摘要:信息搜集:dns收集,敏感目录,端口探测,谷歌黑客,子域探测 旁站探测,c段查询,整站识别,waf探测,工具网站 工具型系统:BT5,parrot,kali dns收集: dns--ip查询内容:主机A记录,别名CNAME,主机信息HINFO,邮箱MB,邮箱交换器MX,指针记录PTR,服务记录SRV
阅读全文
摘要:1.修改yum源 把iso重新挂载到/media路径下,media是个只读的文件 vi /etc/yum.repos.d/rhel-source.repo //编辑yum源文件 修改成上图所示,baseurl是你的本地源路径,因为我是挂载在media目录下,所以是file:///media/Serv
阅读全文
摘要:1.判断网站使用何种网页语言 在首页网址后边加 index.html / index.asp /index.php /index.jsp...... 只有对应的网址才会正确显示 2.判断网站所用服务器 linux服务器对大小写敏感,windows对大小写不敏感 转换大小写,linux会报错,wind
阅读全文

浙公网安备 33010602011771号