摘要: post型注入 *每次使用都要重新抓包,不可以使用旧的数据包 1.使用burpsuite对目标站进行抓包 2.打开sqlmap输入指令 sqlmap -r post.txt路径 *直接把post.txt拖进去即可 回车(~ ̄▽ ̄)~ 得到数据库名和版本 使用 sqlmap.py -r 目标文件 -- 阅读全文
posted @ 2023-05-19 20:16 我用歌声寻觅你 阅读(138) 评论(0) 推荐(0) 编辑
摘要: 一个检测防火墙的工具 解压后 win+r cmd 如图操作进入文件夹 输入python setup.py install 安装完成后 在wafwoof的文件路径处输入cmd 输入python main.py 后接网址即可使用 成功画面 阅读全文
posted @ 2023-05-19 20:14 我用歌声寻觅你 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 打开环境点击管理——打开根目录把靶场放在www文件夹里网页打开127.0.0.1/靶场文件名即可 阅读全文
posted @ 2023-05-19 20:13 我用歌声寻觅你 阅读(18) 评论(0) 推荐(0) 编辑
摘要: 安装后找到文件所在位置打开xhell.exe 然后点击文件 新建 然后设置 名称 主机 主机设为你要连接电脑的ip地址 得到此页面 然后输入你要登录的电脑的账户和密码 给他创建一个新账户 输入 useradd liubei(账户名) 之后输入passwd liubei 设置密码 然后输入 id li 阅读全文
posted @ 2023-05-18 15:53 我用歌声寻觅你 阅读(15) 评论(0) 推荐(0) 编辑
摘要: 安装nmap官网https://nmap.org点击download,点击windows点击下载最新版正常安装软件流程,什么都不用管(有两个)点击后面的next,即可完成安装问答为什么要扫描端口查看是否有高危端口开放,比如linux系统开放22端口,就有可能对root账户进行密码爆破 阅读全文
posted @ 2023-05-18 15:50 我用歌声寻觅你 阅读(51) 评论(0) 推荐(0) 编辑
摘要: 安装win+r cmdcd 文件位置hydra.exe使用例hydra.exe -l root -P C:\Users\Administrator\Desktop\zidian.txt 192.168.0.0 sshhydra.exe -L 字典位置 -P 字典位置 有具体的就填小写 要放字典就填大 阅读全文
posted @ 2023-05-18 15:50 我用歌声寻觅你 阅读(59) 评论(0) 推荐(0) 编辑
摘要: 下载python:https://www.python.org/downloads/windows/安装python如果不需要修改路径,下面两个√打开后,点击上面的install now 也可以可以选择修改安装路径下载OneForALL:在github上边下载安装OneForALL复制你安装OneF 阅读全文
posted @ 2023-05-11 20:55 我用歌声寻觅你 阅读(323) 评论(0) 推荐(0) 编辑
摘要: 1.将在网上下载的手机软件放入apps2.启动3.查看结果urls里是网址 阅读全文
posted @ 2023-05-09 09:08 我用歌声寻觅你 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 在查询栏输入1,点击查询获得查询格式?name=1'&submit=查询*捷径 ' or 1=1 --+*非捷径?name=1' and 1=2 --+ 2--+&submit=查询用不了,直接查 ?name=1' order by 2--+&submit=查询?name=1' union sele 阅读全文
posted @ 2023-05-06 11:04 我用歌声寻觅你 阅读(16) 评论(0) 推荐(0) 编辑
摘要: 抓包搞到格式id=1&submit=%E6%9F%A5%E8%AF%A2查字符段id=1 order by 2&submit=%E6%9F%A5%E8%AF%A2id=1 union select 1,2&submit=%E6%9F%A5%E8%AF%A2 阅读全文
posted @ 2023-05-06 11:04 我用歌声寻觅你 阅读(20) 评论(0) 推荐(0) 编辑