文章来源:安全学习那些事2020年10月28日,永年警方将快递公司“内鬼”任某抓获。一起贩卖公民个人信息案件成功告破。2020年8月份,永年区公安局接到某快递公司报警称,近期内部查询系统账号登录异常,...
MSSQL把查询的东西写到文件中
当做另一种写shell的方式,或者导出数据的方法吧。exec sp_makewebtask 'c:wwwtestwri.asp','select''<%execute(request("SB")...
红蓝演练之攻击溯源手段
攻击溯源的技术手段,主要包括ip定位、ID定位与攻击者定位。通过ip可定位攻击者所在位置,以及通过ip反查域名等手段,查询域名的注册信息,域名注册人及邮箱等信息。通过ID定位可获取攻击者常用的网络ID...
假设知道服务器IP,如何查询它绑定的域名?
来自公众号:Bypass在一些场景中,我们往往只得到了一个IP地址,那么如何通过IP地址快速地找到它绑定的域名呢?1、IP历史解析记录输入查询的IP地址,获取IP绑定过的域名记录。ip138查询:ht...
GODNSLOG | v0.3.0 更新日志
New Features【前端】添加网站标题【前端】在配置->系统->安全配置页面添加HTTPLOG地址显示【前端】HTTPLOG URL字段修改为PATH字段【后端】查询api定版,提供...
红队渗透手册之信息收集篇
本文来源:水滴安全实验室信息收集是渗透测试的前期主要工作,是非常重要的环节,收集足够多的信息才能方便接下来的测试,信息收集主要是收集网站的域名信息、子域名信息、目标网站信息、目标网站真实IP、敏感/目...
SQL 查询语句先执行 SELECT?兄弟你认真的么?
文章来自:https://blog.csdn.net/qq_39390545/article/details/105893049商务合作: 请加微信 2230304070IT技术交...
浅谈src信息收集
1.先从补天哪里看到你要挖的厂商信息,可以得到这么几个信息厂商名称厂商的漏洞收集范围厂商提供的一些东东2.whois查询这个厂商国内的whois查询:http://whois.chinaz.com国外...
DNS隐藏隧道的使用
前言 关于DNS隧道的一些简单研究和利用。DNS协议基础 域名系统(服务)协议(D...
为什么我使用了索引,查询还是慢?
点击上方 Java后端,选择 设为星标优质文章,及时送达作者:张飞洪cnblogs.com/jackyfei/p/12122767.html经常有同学问我,我的一个SQL语句使用了...
爬虫小案例 | 批量查询地址经纬度信息
如何批量查询地址经纬信息?抓包打开https://jingweidu.51240.com/F12键(mac电脑快捷键option+command+I)打开开发者工具Network面板搜索框输入查询地址...
一条 SQL 查询语句是如何执行的?
MySQL 都有哪些零件?1.连接器:管理连接,权限验证。2.分析器:词法分析,语法分析。3.优化器:执行计划生成,索引选择。4.执行器:操作存储引擎,返回结果。5.存储引擎:存储数据,提供读写接口。...
8