自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

菜菜鸟_黑马的专栏

技术成就一切

  • 博客(3)
  • 资源 (35)
  • 收藏
  • 关注

原创 扔掉工具,让你飞速学会手工注入

前言:    现在的网络,脚本入侵十分的流行,而脚本注入漏洞更是风靡黑客界。不管是老鸟还是新起步的小菜,都会为它那巨大的威力和灵活多变的招式所着迷!   正是因为注入攻击的流行,使的市面上的注入工具层出不穷!比较出名的有小竹的NBSI、教主的HDSI和啊D的注入工具等等!这大大方便的小菜们掌握注入漏洞!可是,工具是死的,注入的手法却是活的,能否根据实际情况灵活地构造SQL注入语句,得到自己

2009-04-09 19:32:00 656

转载 全新的注入点检测方法(增加测试例子)

现在有很多防注入程序屏蔽了 and、1=1、1=2 类似这样的关键字,使用这样的方法有时不能探测到注入点了。那么是否有新的方法能够探测注入点呢? 经过一段时间的研究,发现了更好的方法。哈哈,特此共享一下。现在假设有一个新闻页面,URL 是 http://gzkb.goomoo.cn/news.asp?id=123,1. 在浏览器中打开,可以看到一个正常的新闻页面; 2. 在URL地址后面加上-1,

2009-04-09 18:52:00 779

转载 45种可以拿到Webshell的程序

GoogLe,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库!2,到Google ,site:cq.cn inurl:asp3,利用挖掘鸡和一个ASP木马.文件名是login.asp路径组是/manage/关键词是went.asp用or=or来登陆4,关键字:Co Net MIB Ver 1.0网站后台管理系统帐号密码为 or=or5.动感购物系统inur

2009-04-08 22:46:00 13224

[随波逐流]CTF编码工具 V1.0.20201101.exe

ctf必备工具

2021-11-27

druid简单教程

druid简单教程

2019-04-14

winhex软件

winhex,破解能用得上的

2019-04-03

nginx和squid配合搭建的web服务器

nginx和squid配合搭建的web服务器

2013-09-30

ORACLE直连数据库注入提权详解

ORACLE直连数据库注入提权详解,对于了解数据库安全性方面的问题很有帮助

2013-09-30

网络协议分析_Wireshark_抓包_实验

网络协议分析_Wireshark_抓包_实验

2013-09-30

基于Hadoop的并行数据挖掘系统的研究与实现

基于Hadoop的并行数据挖掘系统的研究与实现

2013-09-30

最强z-blog单页程序+教程

最强z-blog单页程序+教 最强z-blog单页程序+教程

2011-01-19

cisco_Packet_Tracer_5使用教程1.doc

cisco_Packet_Tracer_5使用教程1.doc

2011-01-11

oraclesql绿色版

oraclesql绿色版

2011-01-07

sql查询分析器分离版本

sql查询分析器分离版本

2011-01-07

HideAdmin建立隐藏帐户

HideAdmin

2011-01-07

网络工程师专业词汇2-TB.doc

网络工程师专业词汇2-TB.doc网络工程师专业词汇2-TB.doc网络工程师专业词汇2-TB.doc

2010-01-12

轻松学习CSS.doc

轻松学习CSS.doc轻松学习CSS.doc轻松学习CSS.doc轻松学习CSS.doc

2010-01-12

防火墙NAT功能的典型配置.pdf

防火墙NAT功能的典型配置.pdf防火墙NAT功能的典型配置.pdf

2010-01-12

防火墙L2TP多验证方式的典型配置.pdf

防火墙L2TP多验证方式的典型配置.pdf防火墙L2TP多验证方式的典型配置.pdf防火墙L2TP多验证方式的典型配置.pdf

2010-01-12

全程图解交换机和路由器的应用.doc

全程图解交换机和路由器的应用.doc全程图解交换机和路由器的应用.doc

2010-01-11

抠图的精典教程.pdf

抠图的精典教程.pdf抠图的精典教程.pdf

2010-01-11

交换机配置基础PPT

交换机配置基础交换机配置基础交换机配置基础交换机配置基础交换机配置基础交换机配置基础交换机配置基础

2010-01-11

MLDN魔乐JAVAWEB课堂14_WEB安全实现及config对象

MLDN魔乐JAVAWEB课堂14_WEB安全实现及config对象

2009-09-27

JAVAWEB课堂07_(实例讲解)登陆程序实现

JAVAWEB课堂07_(实例讲解)登陆程序实现

2009-09-27

Java实现鹰眼Java实现鹰眼

Java实现鹰眼Java实现鹰眼Java实现鹰眼Java实现鹰眼Java实现鹰眼

2009-09-27

struts实现的新闻管理系统

struts实现的新闻管理系统struts实现的新闻管理系统struts实现的新闻管理系统struts实现的新闻管理系统struts实现的新闻管理系统struts实现的新闻管理系统

2009-09-06

常用SQL语句大全常用SQL语句大全

常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全常用SQL语句大全

2009-09-06

你必须知道的495个C语言问题

你必须知道的495个C语言问题你必须知道的495个C语言问题你必须知道的495个C语言问题你必须知道的495个C语言问题

2009-05-30

apache-tomcat-6.0.18

apache-apache-tomcat-6.0.18tomcat-6.0.18

2009-04-10

editPluseditPluseditPlus

editPluseditPluseditPluseditPluseditPluseditPluseditPluseditPluseditPluseditPluseditPlusv

2009-04-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除