jaVasCript:/*-/*`/*`/*'/*"/**/(/* */oNcliCk=alert() )//%0D%0A%0d%0a//</stYle/</titLe/</teXt...
某次报错注入到自定义sqlmap的payload全过程
01登录框存在sql注入:通过前期的信息搜集,发现站点使用thinkphp3.2版本的框架,在登录页面验证存在sql注入:成功读取到数据库版本:02尝试通过手工注入获取后台账户遗憾的是sqlmap连注...
渗透测试懒人工具
声明:此工具仅作学习交流用,不要做任何违法行为,出现一切问题概不负责。一、简介P2note(Penetration-test payload note) 是基于layui 框架设计的一款渗透测试懒人工...
As-Exploits: 中国蚁剑后渗透框架
前言冰蝎跟哥斯拉都有了各自的一些后渗透模块,然而蚁剑这一块基本还是空缺,所以就萌生出来做一个蚁剑的后渗透框架插件的想法。目前插件的定位是蚁剑的一个微内核拓展模块,可以迅速做到payload的工程化,不...
JWT
JWT的全称是Json Web Token。它遵循JSON格式,将用户信息加密到token里,服务器不保存任何用户信息,只保存密钥信息,通过使用特定加密算法验证token,通过token验证用户身份...
MSF常用命令梳理
点击上方蓝字关注我们 payload1. Single:只有一段代码的payload2. Stages: 只用来网络连接,比较小3. Stager:...
Metasploit实验:制作免杀payload+对任意“外网”主机的远控
点击上方蓝字可以订阅哦*本文只做技术交流之用,技术无罪,希望大家知法懂法,更要守法我发一个文件,你电脑就被我控制了,我可以拍照摄像下载文件,杀毒软件也不管用!这是怎么做到的呢?这个问题的实现需要拆分成...
cve-2020-5902 RCE的payload以及绕过方式
通过bash执行命令的 payload通过alias = bash去绕过无法执行shell的限制。payload如下#coding:utf-8import requestsimport jsonimp...
记手工SQL数字回显型注入
前言 已经检测出该网站有sql注入问题,试着手工注入网站,顺便再复习一下。01正文1.先通过引号 判断该网站为数字型,payload直接拼接,无需引号闭合,当网站后直接构造拼接 and 0# 网站文章...
WAF-A-MoLE:针对Web应用防火墙的基于变异的模糊测试工具
关于WAF-A-MoLEWAF-A-MoLE是一款功能强大的基于变异的模糊测试工具,该工具可以帮助广大研究人员对基于ML的Web应用防火墙进行模糊测试。只需提供一条SQL注入查询语句,该工具便能够尝试...
【技术分享】二进制角度构造Java反序列化Payload
介绍最近用Go编写Java反序列化相关的扫描器,遇到一个难点:如何拿到根据命令生成的payload通过阅读已有开源工具的源码,发现大致有以下两种解决方案执行命令法使用命令执行ysoseri...
新手入门靶机BEE-BOX教程—第二章A9(十)
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介]接着上一篇文章,更新BEE-BOX A8题目,有不理解这些靶机是哪儿的小伙伴或者查看以前的篇幅,传送门:https:/...
131