數(shù)據(jù)存儲工具prometheus:https://prometheus.io/download/ 數(shù)據(jù)展示工具grafana:https://grafana.com/ 轉(zhuǎn):h...
數(shù)據(jù)存儲工具prometheus:https://prometheus.io/download/ 數(shù)據(jù)展示工具grafana:https://grafana.com/ 轉(zhuǎn):h...
{{ data|safe }}用safe過濾器為單個變量關(guān)閉自動轉(zhuǎn)義 {% autoescape off %}用于模板塊,on表示開啟 {% endautoescape %}...
PHP環(huán)境是phpstudy集成環(huán)境 pphpstorm設(shè)置 然后在需要調(diào)試的代碼處設(shè)置斷點就可以了 還需要設(shè)置一下PHP 要和phpstudy一致
有些系統(tǒng)登錄處可以賬號密碼爆破或者想測試注入但是傳輸?shù)臄?shù)據(jù)在前端被加密過了 以xunruicms為例 查找前端JS加密方法以及解密方法 第一種是直接寫在前端HTML里面 直接...
PTH傳遞 先獲取到域控這邊的NTLM 執(zhí)行命令 privilege::debug sekurlsa::logonpasswords 然后在域內(nèi)主機用mimikatz連接 s...
前臺用的是htmlspecialchars_deep這個函數(shù)過濾的 輸出都是HTML實體轉(zhuǎn)義的 XSS應(yīng)該沒啥辦法了 接收數(shù)字參數(shù)的時候都是用intval強制轉(zhuǎn)換成int 后...
Procdump+Mimikatz 優(yōu)點:procdump是微軟官方工具不會被系統(tǒng)安全軟件查殺 下載地址:https://docs.microsoft.com/zh-cn/s...
at命令 使用限制是當前操作系統(tǒng)版本小于2012 先建立一個連接 net use \\192.168.3.21\ipc$ "Admin12345" /user:god.org...
tasklist 查看進程列表 scktasks 查看計劃任務(wù) 網(wǎng)絡(luò)信息收集 ipconfig /all 判斷是否存在域 net view /domain判斷是否存在域 ne...
臨時修改:在后邊加個-i參數(shù)指定pip源,如下所示: pip install package_name -ihttps://pypi.tuna.tsinghua.edu.cn...
**extra_fields用于將任意數(shù)量的關(guān)鍵字參數(shù)(kwarg)都傳遞給函數(shù)create_user和create_superuser。因此,如果傳遞給create_use...
原理:CVE-2017-10271漏洞主要是由WebLogic Server WLS組件遠程命令執(zhí)行漏洞,主要由wls-wsat.war觸發(fā)該漏洞,觸發(fā)漏洞url如下:htt...
Weblogic中存在一個SSRF漏洞,利用該漏洞可以發(fā)送任意HTTP請求,進而攻擊內(nèi)網(wǎng)中redis、fastcgi等脆弱組件。 測試環(huán)境:vulhub 測試地址:http:...
>"' '';!--"<XSS>=&{()} '';!--" alert(0); =&{()} '';!--" alert(0); =&{(alert(1))} `> ale...
oldboy?
網(wǎng)絡(luò)安全-Day24-mssql注入獲取webshellmssql注入獲取webshell 1、SQL Server啟用xp_cmdshell組件 1.1、通過SQL語句開啟,通過查詢分析器,選擇Master數(shù)據(jù)庫,然后執(zhí)行以下S...
一:如何獲取mysql賬號密碼 1.查看網(wǎng)站配置文件 如:conn、config、data、sql、common、inc等。 可以直接右鍵編輯查看文件內(nèi)容 獲取mysql賬號...
一:環(huán)境搭建 直接在kali里面啟用apache服務(wù) 1:在終端輸入“vim /etc/apache2/ports.conf” -> 鍵盤輸入i 進入插入編輯模式 -> 修改...