自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (12)
  • 收藏
  • 关注

转载 sqlmap中tamper脚本绕过waf、防火墙获得数据库信息

sqlmap中tamper脚本绕过waf脚本名:apostrophemask.py作用:用utf8代替引号1Example: ("1 AND '1'='1") '1AND %EF%BC%871%EF%BC%87=%EF%BC%871'Tested against: all脚本名:equaltolike.py作用:like 代替等号12345Example: *   Input: SELECT* F...

2018-06-19 11:11:30 532

转载 sqlmap注入总结(很全很详细)———转载自51CTO博客作者wt7315

一:sqlmap简介 SQLMap是一个开放源码的***测试工具,它可以自动探测和利用SQL注入漏洞来接管数据库服务器。它配备了一个强大的探测引擎,为最终***测试人员提供很多猥琐的功能,可以***,可以访问底层的文件系统,还可以通过带外连接执行操作系统上的命令。 Sqlmap功能 sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞。sqlmap的功...

2018-06-17 19:27:17 40810 1

转载 文件上传与 WAF 的攻与防

文件上传与 WAF 的攻与防转载自JoyChou@美丽联合1前言本文的测试环境均为nginx/1.10.3PHP 5.5.34有些特性和语言及webserver有关,有问题的地方,欢迎大家指正。2文件上传的特征先来了解下文件上传的特征,抓包看看这段文件上传代码的HTTP请求。upload.php<?phpif(isset($_POST['submit_x'])){ $upfile...

2018-06-17 11:06:51 1221

CSOP网络安全运营实践大会2024上海和2023北京分享PPT

CSOP网络安全运营实践大会2024上海和2023北京分享PPT

2024-05-14

2022 CIS 春日网络安全创新大会分享PPT

主要包含5G与人工智能、数据安全、安全合规、白帽live、金融论坛、Devsecpos应用等众多分享内容。

2022-03-15

2020北京网络安全大会和上海CIS大会PPT集合.zip

2020年全年网络安全行业的尖端材料,包含北京网络安全大会和上海CIS网络安全创新大会,包含HVV攻防,零信任,安全运营,等级保护等多个前言热门行业。

2021-01-06

2019我国互联网网络安全态势综述.pdf

2019我国互联网网络安全态势综述,cncert统计,2019我国互联网网络安全态势综述,2019我国互联网网络安全态势综述。

2020-04-22

2019年全球互联网安全态势报告.pdf

2019年全球互联网安全态势报告,2019年全球互联网安全态势报告,2019年全球互联网安全态势报告。

2020-04-22

CIS2019网络安全创新大会等保2.0PPT分享.zip

CIS2019网络安全创新大会等保2.0PPT分享,多家大牛齐聚一套讨论等保2.0,对内容、方向和政策进行深入解读。

2019-12-05

automatic.sh

automatic.sh为cent os 6 /7 redhat 等Linux操作系统部分安全问题的自动化加固shell,已调试过编码和目录,可直接执行。

2019-11-22

常见中间件漏洞总结PPT

常见中间件漏洞总结PPT,内含tomcat、weblogic、Nginx、iis、jboss等的常见漏洞和介绍,培训学习均可用。

2019-01-25

sysbase数据库安全测评命令解析

常见sybase数据库安全自查,检查命令解析,安全加固解析。

2018-06-29

上传绕过WAF的15中姿势

绕过WAF进行文件上传的文旦,可以学习一些姿势加以利用。

2018-06-29

PKAV验证码识别

PKav可识别验证码,然后抓取数据包后进行爆破登录,对于一些网站可用性较高。

2018-06-29

子域名挖掘机

子域名挖掘机,可解析IP/CDN/WEB服务器和网络状态,简单易用。

2018-06-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除