
记一次SQLmap实战
简介: sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, 该平台, PostgreSQL, Microsoft SQL Server, Microsoft A...
seo优化_前端开发_渗透技术
简介: sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, 该平台, PostgreSQL, Microsoft SQL Server, Microsoft A...

前言 渗透中面对的大部分目标除了暴露在互联网的部分,还有隐藏在内网的大量资产,这部分资产往往无法联通外网,很少暴露在攻击者面前,与此同时安全一般也没有外部资产做的全面 。如果我们从某一外部互联网入口成功进入了内网,就可以利用frp工具搭建起...

背景 最近被一个同学问起OAuth2.0,才发现有不少人对OAuth2.0一知半解,没有去真正了解过,更不用提如何从OAuth2.0授权认证中去挖掘漏洞了。老洞新谈,OAuth2.0协议本身是没有问题的,而关于OAuth2.0的漏洞大多是一...
wordpress是目前全球最流行的cms内容管理系统之一。而目前chrome该平台浏览器等主流浏览器都已经强制推广https链接,如果站点没有配置https访问,那么该平台浏览器会在地址栏标注“不安全”。但是,如果你新安装的一个wordp...

前言 平时上下班,趁着周末休息日个站来放松一下,(才不是被逼的)呜呜呜~,打开fofa想找找遍历,弱口令什么的,刷刷排名,看能不能找到权重高点的,攒攒积分嫖张该平台卡,业余选手,生活所迫啊! 信息收集 正准备开干,有人企鹅私聊我让我跟他赚大...

在渗透测试过程中我们需要把测试目标的shell反弹到我们的主机中,方便测试。比如在测试到命令注入时,可以反弹shell进行进一步测试。 一、nc和bash 在我们的主机上执行 nc -lvp port 表示显示执行过程监听端口 在目标主机上...

前言 获取某个系统shell后发现其是docker,这时候我们就需要进行docker逃逸来拿到其真正宿主的权限。这里提供几种思路。 利用dirty cow来进行docker逃逸 cve-2019-5736 docker配置不当 利用dirt...

git强制覆盖: git fetch –all git reset –hard origin/master git pull git强制覆盖本地命令(单条执行): gi...

在wordpress中,get_post_meta可以直接获取自定义字段。 例如:自定义字段名称为description。 在网页文件代码中加入: get_post_meta($post->ID, “description”, tru...

一、本地操作: 1.其它 git init:初始化本地库 git status:查看工作区、暂存区的状态 git add <file name>:将工作区的“新建/修改”添加到暂存区 git rm –cached &...