自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(30)
  • 收藏
  • 关注

原创 CTFSHOW文件上传151-170

CTFshow文件上传

2023-02-26 19:43:42 1137 1

原创 MSF后门生成及免杀思想

MSF后门生成及免杀思想

2022-11-14 16:39:05 1274

原创 Metasploit基本使用

Metasploit基本使用

2022-11-05 12:08:26 752

原创 Web漏洞扫描器-Xray使用方法

Web漏洞扫描器-Xray使用方法

2022-10-28 13:18:47 5795

原创 初识内网域渗透

初识内网域渗透

2022-10-26 13:09:52 1371

原创 初识内网渗透

初识内网渗透

2022-10-23 15:23:41 1212

原创 命令执行漏洞

命令执行漏洞

2022-10-21 13:59:16 1228

原创 反序列化漏洞

反序列化漏洞

2022-10-18 09:52:20 621

原创 变量覆盖漏洞

变量覆盖漏洞

2022-10-15 13:29:30 336

原创 本地包含与远程包含

本地包含与远程包含漏洞

2022-10-14 16:59:25 595

原创 代码执行漏洞

代码执行漏洞

2022-10-13 14:03:06 527

原创 XXE--外部实体注入

XXE--XML外部实体注入

2022-10-12 13:13:42 330

原创 SSRF--服务器端请求伪造

SSRF--服务器端请求伪造

2022-10-08 19:34:05 903

原创 越权和支付漏洞

然后我们再抓包 ,将shenfen和admin的这两个值,都改为1,然后放包,我们发现,我们的身份已经变为了管理人员,然后我们点击后台管理,我们添加一个管理员账号,为AAA3,然后我们登录,所以这里存在一个垂直越权。我们将商品加入购物车,然后在寻找一个价格高于刚才加入购物车的商品,在点击加入购物车的时候抓包,我们可以看到传参是加密的,我们将它简单解密一下,看到了一个数字1,我们尝试将它改为-1,然后放包。一般是通过前端加密,如果是后端加密的话,就需要明文传输,都明文传输了,那加密还有什么用呢。

2022-10-05 21:51:32 416

原创 逻辑漏洞之验证码绕过、密码找回漏洞

逻辑漏洞之验证码绕过、密码找回漏洞

2022-09-25 20:20:27 3439 2

原创 文件上传漏洞之白名单

文件上传漏洞之白名单

2022-09-17 11:43:17 3633

原创 文件上传漏洞之黑名单

文件上传漏洞之黑名单

2022-09-10 10:27:20 1393 1

原创 CSRF-跨站请求伪造

CSRF--跨站请求伪造

2022-09-09 23:13:00 430

原创 存储型XSS与DOM型XSS

存储型XSS与DOM型XSS

2022-08-30 11:19:39 1150

原创 XSS原理分析与解剖及反射型XSS

XSS原理分析与解剖及反射型XSS

2022-08-21 09:51:53 544

原创 Oracle -- 报错注入

Oracle -- 报错注入

2022-08-21 00:30:18 937

原创 MSSQL--反弹注入

MSSQL--反弹注入

2022-08-15 11:57:02 241

原创 MYSQL--Dns注入

MYSQL--Dns注入

2022-08-07 21:23:08 1116

原创 Access-Cookie注入和偏移注入

Access-Cookie注入和偏移注入

2022-07-31 12:50:36 533

原创 SQL注入之宽字节注入

SQL注入之宽字节注入

2022-07-24 12:27:05 1958

原创 SQL注入之盲注

SQL注入之布尔盲注和时间盲注

2022-07-17 18:35:34 1565

原创 SQL注入之POST注入和HEAD注入

SQL注入之POST注入和HEAD注入

2022-07-10 22:14:25 1358

原创 渗透测试工具的安装

渗透测试工具:SQLmap的安装和Burp的安装

2022-06-28 12:21:09 2223

原创 SQL注入原理及联合查询

SQL注入的原理及联合注入的使用

2022-06-27 13:50:14 1168 2

原创 渗透测试之信息搜集

信息搜集—渗透测试的灵魂1、whois信息(注册域名的时候留下的信息)主要包含管理员的邮箱、名字、电话号码、域名等。主要使用站长工具,在线查询whois信息的网站(whois.com)等2、子域名暴破法:用子域名挖掘机、御剑等证书查询法:crt.sh(只适用于https的网站)搜索引擎法:谷歌搜索、fofa等3、端口扫描Nmap(扫描之王)常用命令:-p 指定端口扫描-v 显示扫描过程-Pn 跳过主机发现过程直接端口扫描(目标禁ping时)-O 探....

2022-06-24 21:56:45 852 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除