么么哒1314
码龄11年
关注
提问 私信
  • 博客:9,095
    9,095
    总访问量
  • 5
    原创
  • 1,915,710
    排名
  • 2
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:香港
  • 加入CSDN时间: 2013-11-22
博客简介:

u012922879的博客

查看详细资料
个人成就
  • 获得4次点赞
  • 内容获得3次评论
  • 获得14次收藏
创作历程
  • 1篇
    2019年
  • 5篇
    2018年
成就勋章
TA的专栏
  • sql注入
    3篇
  • XXE
  • CSRF
  • SSRF
  • J解析漏洞
  • XSS
  • nmap
  • sqlmap
    2篇
兴趣领域 设置
  • 运维
    网络
  • 网络空间安全
    安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

sqlmap 常用的注入格式

-u #注入点 -r “” # 加载文件注入 sqlmap.py -r “d://a.txt”-f #指纹判别数据库类型 -b #获取数据库版本信息 也可以写成–banner -d参数,直接连接数据库服务器,作为数据库客户端使用而不是通过SQL注入漏洞查询进行,查询速度较快,前提是已知数据库当前的用户名及其密码、IP、端口(3306端口为mysql)和数据库名...
原创
发布博客 2019.02.27 ·
909 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

DVWA-Brute Force

网站:https://blog.csdn.net/u011781521/article/details/54964926/第一种: Sniper标签 这个是我们最常用的,Sniper是狙击手的意思。这个模式会使用单一的payload【就是导入字典的payload】组。它会针对每个position中$$位置设置payload。这种攻击类型适合对常见漏洞中的请求参数单独地进行测试。攻击中的请...
原创
发布博客 2018.09.02 ·
187 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

sqlmap.py -r "d://a.txt" --dbs --batch

sqlmap之POST注入的两种姿势(-r 和–data)用sqlmap进行做post注入测试的时候,发现这么一种情况:、对POST请求,之前一直用 “-r txt文件”的形式,进行注入测试; 发现还有另一种POST,用“-r txt文件”的形式进行却无效,原来可以通过“–data=”key=value””来进行测试注入。故以上两种情况都是post的,却还是有区别的故此记录如下:...
转载
发布博客 2018.08.27 ·
3139 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

sqlmap sqli-labs

测试靶场:http://127.0.0.1/sqli-labs-master/Less-1/?id=5 sqlmap选项目标:至少要选中一个参数 -u URL, –url=URL 目标为 URL (例如. “http://www.site.com/vuln.php?id=1“) -g GOOGLEDORK 将谷歌dork的结果作为目标url 请求: ...
原创
发布博客 2018.08.26 ·
3400 阅读 ·
4 点赞 ·
2 评论 ·
7 收藏

less 2-10

整型的注入无需单引号 通过 http://127.0.0.1/sqli-labs-master/Less-2/?id=1%20union%20select%201,2,3#应该可以显示数字1,2,3其中的两个才对 ,原来是源码func_mysql_fetch_array的原因 那么我们只要让第一行查询的结果是空集(即union左边的select子句查询结果为空),那么我们un...
原创
发布博客 2018.08.25 ·
257 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透框架

一 信息收集1是否存在CDN2服务器信息IP 支持脚本 容器版本 开放端口情况(21,22,80,1433,5900,3306,3389,8080,43958) 绝对路径(报错页面显示、探针显示))3子域名查询4 whois查询域名所有者的信息和邮箱 生成破解字典5 指纹验证核实目标站点采用何种cms搭建 然后定制方案 御剑指纹识别 云悉指纹识别...
原创
发布博客 2018.08.22 ·
1188 阅读 ·
0 点赞 ·
1 评论 ·
4 收藏