new picture

SSRF(服务端请求伪造原理)
2
tp框架
3
基本结构
4
application功能页面
5
public目录页
6
提示1
7
robots.txt
8
ssrf.php
9
http被过滤
10
gopher未被过滤
11
一次编码
12

二次编码
13
二次编码的第一次编码
14
二次编码的第二次编码
15
得到flag
16
POST包一次解密
17
POST包二次解密
18
源码分析

参数说明
-sTTCP连接扫描
-sSTCP SYN扫描(须root权限)
-sF、-sN、-sXTCP FIN扫描、TCP空扫描和TCP圣诞树扫描
-sUUDP扫描(但扫描结果不可靠)
-sPPing扫描,Nmap在扫描端口时,默认使用ping扫描,只有主机存活,Nmap才会继续扫描
-sATCP ACK扫描,主要用来判断防火墙的规则集
-sRRPC扫描
-sV探测端口服务版本
-bFTP代理扫描
-P0扫描前不ping主机
-v显示详细扫描过程
-p指定扫描端口
-O操作系统探测
-A全面系统探测、启动脚本检测、扫描等
–script=脚本名称使用脚本引擎,可以进行漏洞扫描、漏洞利用、目录扫描等功能

19
学习
20
课程
21
学生
22
学院
23
教师
24
开课
25
黑客攻击流程

名称功能
“”精确匹配;使用引号来搜索一个完全匹配的字词或一组字词
-逻辑非,可排除所有包含该字词的搜索结果
+必须包含该字词的搜索结果
~可同时搜索该字词及其同义词
*搜索词中不确定的部分可以用*代替,google或匹配相关词
OR搜索结果匹配多个搜索字词中的任意一个
site可以限定在某个特定网站中搜索信息;site:和站点名之间,不要带空格
inurl限定在网站url链接中搜索网站信息;后面跟多个关键词时关键词之间是或的关系
allinurlallinurl比url更严格,后面跟多个关键词是关键词之间是与的关系
intitle限定在网页标题中搜索网站信息
allintitle比intitle更严格,后面多个关键词是与的关系
related可以搜索与指定网站有相似内容的网页
filetype限定在文档格式中搜索网页信息

26
OWASP Top 10

分类标准包含类别
注入点数据类型数字型注入、字符型注入
注入点位置GET注入、POST注入、Cookie注入、HTTP头注入、搜索注入
注入方法布尔型注入、报错型注入、延时注入、联合查询注入、多语句查询注入

27
示例表格
示例表格
代码示例
读取数据代码示例

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值