使用图 批量了几个网站效果图. 对一个八十多万的用户的网站做的测试
New御剑1.5 - 源码
New御剑1.5 - 源码 vb.net 源码下载: 链接:http://pan.baidu.com/s/1yiT7C 密码:dzns
sql注入在线检测(sqlmapapi)
之前一搞渗透 的同事问我,sqlmapapi.py是干啥的,我猜很多人都玩过sqlmap,但玩过sqlmapapi的应该比较少,今天就和大家一起看看如何使用以及一些美的地方。
发个免杀一句话已过狗
发个免杀一句话已过狗
另类的SQL注入方法
前言:相比基于查询的SQL 注入,使用insert、update和delete进行SQL注入显得略显另类
继续完善asp的301快照劫持
<% Function GetLocationURL() Dim Url Dim ScriptName,QueryString ScriptName = Request.ServerVariab...
New御剑1.5 可查c段
New御剑1.5 可查c段 链接:http://pan.baidu.com/s/1o69VEiu 密码:xpqe 解压码 www.moonsec.com
M7lrv自动化cms测试平台
M7lrv自动化cms测试平台 类似于椰树的cms识别工具攻击平台 但是功能貌似更加强大!
分享群里一个mysql注入视频(SQLiGODS Syntax)
分享群里一个mysql 注入视频(SQLiGODS Syntax)
使用sqlmapapi.py批量化扫描实践
sqlmap可谓是sql注入探测的神器,优秀的探测功能可以让任何一个使用者无基础挖掘sql注入。wooyun上关于sqlmap的文章已经有6篇了,都没有科 普sqlmapapi.p...
SQL注入和XSS bypass waf 测试向量
1. 识别脆弱点 http://www.site.com.tr/uyg.asp?id=123'+union+selec+1,2,3-- http://www.site.com.tr/uyg...
Reflector+Reflexil 修改编译后的dll/exe文件
不知道大家有没有这样的经历:现场实施时测试出一个bug,明明知道某个dll/exe文件只要修改一二行代码即可,但手头没有开发环境,紧急情况下,可以用reflector + refl...
68