提權(quán)方式:操作系統(tǒng)漏洞提權(quán):systeminfo查看未修補(bǔ)的補(bǔ)丁編號KB952004 MS09-012 PR -pr.exeKB956572...
提權(quán)方式:操作系統(tǒng)漏洞提權(quán):systeminfo查看未修補(bǔ)的補(bǔ)丁編號KB952004 MS09-012 PR -pr.exeKB956572...
(1)聯(lián)合查詢注入 前提:頁面上有顯示位 1.UNION手工利用過程:判斷整形還是字符型判斷查詢列數(shù)判斷顯示位獲取所有數(shù)據(jù)庫名獲取所有表名獲取列名獲取字段中的數(shù)據(jù) 通過ord...
常見端口:ftp: 默認(rèn)端口:20(數(shù)據(jù)端口);21(控制端口);69(tftp小型文件傳輸協(xié)議)攻擊方式:爆破:ftp的爆破工具有很多,這里我推薦owasp的Bruter...
在upload-labs第四題中,我們查看源碼會發(fā)現(xiàn) 它是一個黑名單,禁止了所有的黑名單后綴的繞過方式,這時你就可以用到.htaccess這個文件攻擊;首先創(chuàng)建一個zqlon...
菜刀的安裝大家在網(wǎng)上隨便一搜就很多,這里不再和大家詳解,主要是講解一下菜刀的原理及使用; 1.中國菜刀支持的服務(wù)端腳本:PHP、ASP;(常用的腳本就這兩種)2.主要功能有:...
最近剛出的一個用來練習(xí)文件上傳漏洞的一個教程--------upload-labs;它的任務(wù)是上傳一個webshell到服務(wù)器,原理性的東西我們這里就不進(jìn)行詳細(xì)的講解了,從u...
1.信息收集 whois查詢旁站,c段查詢子域名查詢 nmap-sP 192.168.1.100 //查看一個主機(jī)是否在線nmap 192.168.1.100...
1.用主機(jī)名和ip地址進(jìn)行掃描nmap www.baidu.com nmap 192.168.3.1372.掃描使用-v選項可以給出詳細(xì)的...
題目1.PC機(jī)只能訪問v.secevery.com這個網(wǎng)站,別的都不可以。而且只能通過內(nèi)網(wǎng)進(jìn)行鏈接,不可以通過外網(wǎng)來實現(xiàn)。step1:查看防火墻狀態(tài):iptables -L ...
配置環(huán)境:kali(中間人):192.168.3.90win7pro(PC機(jī)):192.168.3.91win10(ftp服務(wù)):192.168.3.83*三臺主機(jī)相互PIN...
wifi 破解筆記 wifi:密碼的配置步驟首先插入無線網(wǎng)卡,進(jìn)行如下操作,如圖: step1: 查看網(wǎng)絡(luò)網(wǎng)卡信息 iwconfig step2: 開啟無線網(wǎng)卡的偵聽功能 a...
可以,很清楚,謝謝大神指點(diǎn)
VMware下Ubuntu Server 14.04安裝教程(最詳細(xì))一、準(zhǔn)備工作 1-1.下載鏡像iso文件 http://releases.ubuntu.com/14.04/ubuntu-14.04.5-server-amd64.iso.t...