拿捏渗透
文章平均质量分 52
从0到1,开发学渗透
热心市民蟹不肉
这个作者很懒,什么都没留下…
展开
-
子域名挖掘方法大全
(2)百度云观测:http://ce.baidu.com/index/getRelatedSites?(1)微步:https://x.threatbook.cn/主要是python的cdx_toolkit库提供的一些方法。5.利用威胁情报平台数据收集子域模块。2.利用DNS数据集收集子域模块。1.利用证书透明度收集子域模块。4.利用DNS查询收集子域模块。6.利用搜索引擎发现子域模块。原创 2022-10-19 15:34:15 · 1172 阅读 · 0 评论 -
渗透入门四:文件上传漏洞
渗透入门四:文件上传漏洞原创 2022-05-22 22:14:28 · 396 阅读 · 0 评论 -
渗透入门三:SQL注入
1.union注入1、判断注入点2、判断是闭合形式3、判断查询列数4、判断显示位5、获取所有数据库名6、获取数据库所有表名7、获取字段名8、获取字段中的数据先判断闭合方式尝试?id=1’?id=1”如果都报错,则为整形闭合。如果单引号报错,双引号不报错。尝试?id=1’–+无报错则单引号闭合。报错则单引号加括号。如果单引号不报错,双引号报错。尝试?id=1"–+无报错则双引号闭合。报错则双引号加括号。多层括.原创 2022-05-12 21:06:30 · 687 阅读 · 0 评论 -
渗透入门二:常用渗透测试工具
渗透入门二:常用渗透测试工具原创 2022-05-09 22:42:12 · 69 阅读 · 0 评论 -
渗透入门一:信息收集
渗透入门一:信息收集原创 2022-05-04 15:49:01 · 105 阅读 · 0 评论