Sqli-labs-Less-46知识补充SQL语句中,asc是指定列按升序排列,desc则 是指定列按降序排列。select * from users order by 1 desc; 使用降序进行...
记某公司前台SQL注入漏洞
前言本次实战来源于谷歌搜索引擎。漏洞已经上报CNVD,全程会打码。实战过程1.打开网站的前台,此时页面是正常显示,在URL头中发现id值。2.尝试加入单引号验证是否存在SQL注入漏洞。发现加入单引号后...
看大佬们都是如何获得cnvd原创漏洞证书
扫码领资料获黑客教程免费&进群最近不少粉丝都在问关于怎么拿cnvd证书,之前也零散的分享过学员们的一些经验 代码审计 | 这个CNVD证书拿的有点轻松【经验分享】小白如何拿到CNV...
利用QQ功能轻松渗透政企网站
这是黑客故事汇的第二篇文章我叫龙哥,我是一个黑客,但是我今天一个网站都没有搞到。现在是晚上八点半,我得想办法干一下子,昨天踩缝纫机的时候,无意之中听见管教说什么:电脑密码、太复杂、领导记不住什么的。总...
黑客技能|爆破Android的锁屏密码
扫码领资料获黑客教程免费&进群写在前面的话在这篇文章中,我们将教大家如何通过暴力破解Android手机的锁屏密码来解锁Android设备。并介绍Android-PIN-Bruteforce工具...
x64dbg调试64位dll恶意文件
在对恶意文件分析的过程中,除了大部分情况下Windows平台里会遇到的exe可执行文件外,同样也会存在一些dll文件。而众所周知,ollydbg只能调试32位架构的程序,所以对于64位架构的恶意dll...
做为攻击者那些年的一些想法
今年职业上有了一点小变动,从一个攻击者变成了一个防御者。于是想把作为攻击者的一些想法写下来和大家交流。某大型攻防演练暂告段落,攻击者们在弹冠相庆之后纷纷借着五一休假了。攻击方投入越来越大,攻击模式的体...
对某 裸聊 app后台的一次渗透!
由于公众号创立者及管理者学业工作繁忙导致公众号好久未更新首先说声抱歉!(he tui 其实就是懒的更新小声bb)正文开始自从国内疫情期间到现在为止是国内裸聊诈骗的高发期。这段期间有不少人被诈骗 勒索...
Windows入侵排查Tricks
0x01 序言HVV又开始了,略微整理一下网上实用的windows排查思路,那就“康康”吧!!!针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些Window服务器入侵排查的思路。...
HAFNIUM针对具有0天漏洞利用的Exchange Server
Microsoft威胁情报中心(MSTIC)Microsoft 365 Defender威胁情报团队Microsoft 365安全性Microsoft已检测到多种零日漏洞,可用于在有限且有针对性的攻击...
如何对子域名资产进行挖掘总结
各位已经加入小密圈的小伙伴们,月底之前记得把学习总结交了。我们会在小密圈社区为大家提供更多的学习帮助。各类付费应用的免费支持(迅雷会员,百度云会员,fofa,企查查等)漏洞挖掘,渗透测试,技术读文的文...
针对攻击目标量身定制 CS 的 Beacon 执行
你也许经历过这样的事情:完成了最初的侦察,发送了电子邮件收集 HTTP Header,配置合适的配置参数,设置 CDN 启动了流量重定向。接着什么都没有发生,但从 DNS 中可以看到 Beacon 已...
26643