随笔分类 -  Web渗透技术

web渗透的技术文章
摘要:讲一下SQL注入中写一句话拿webshell的原理,主要使用的是 SELECT ... INTO OUTFILE 这个语句,下面是一个语句的例子: SELECT * INTO OUTFILE 'C:\log1.txt' 这样就可以把查询到的数据写入到C盘的log1.txt这个文件里面。利用这个原理我 阅读全文
posted @ 2016-09-06 23:21 夕默 阅读(31692) 评论(3) 推荐(0)
摘要:今晚给一个网站做了一次入侵检测,首先进行信息刺探后,发现这个站有注入策略,所有页面都没法通过常规的注入,利用wvs扫描网站发现一个页面。 这个页面直接暴露出了错误信息,看了一下url没有参数却爆出了错误,感觉post能注入,于是抓包修改header分析了一下 发现这个页面存在SQL注入漏洞,还是PO 阅读全文
posted @ 2016-08-20 00:18 夕默 阅读(5473) 评论(0) 推荐(0)