阅读须知本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。朋友们现在...
某平台的万能密码 - 漏洞报告
目标 url:http://xx.com/login.aspx资产归属证明,该资产属于xxxx万能密码进入后台,万能密码')or('a'='a拥有对商店所有订单的全面查询权限,可以查看和检索所有订单的...
通过公众号注入获取百万级多要素敏感信息
0x01 文章背景 一次攻防记录,通过公众号注入拿下数据库,获取百万级别敏感数据。不过没有顶尖操作,一点关于Sqlmap使用的小技巧。 0x02 记录开始 对某目标的公众号进行测试,哎,单...
SQLMAP注入神器MySQL注入使用总结
1.1简介sqlmap 是一个开源的自动化 SQL 注入(SQLi)攻击和数据库接管工具,广泛应用于渗透测试、漏洞评估和安全研究。它旨在帮助安全研究人员和渗透测试人员发现和利用 SQL 注入漏洞,进行...
HACKADEMIC: RTB1靶机实战
靶场下载地址:https://www.vulnhub.com/entry/hackademic-rtb1,17/信息搜集一、Nmap进行扫描nmap -sP 192.168.128.0/24 #对自己...
sqlmap基于mssql注入利用及总结
SQL注入在渗透过程比较重要,例如在正面或者边界可以通过SQL注入获取目标数据库的一些信息,特别是涉及后台登录的账号及密码,目前对SQL注入比较好用的工具SQLMAP配合burpsuite,可...
记某市某管理系统SQL注入漏洞
前言近日在谷歌引擎查找到一个站点。是某市的某报到系统。漏洞已经上报CNVD,这里就当是记录分享了。过程记录1.进来是一个管理员登陆入口,进去了之后尝试用一些弱口令进行登录。无果,这里就暂时放弃暴力破解...
靶场复现|DarkHole_2
下载好DarkHole_2后,用VMware打开,开始:首先探测靶机地址:arp-scan -l靶机IP:192.168.11.139先端口扫描一波吧:nmap -sV -Pn -p- 192.168...
值得尝试的终端命令行技巧
🍀 命令常用参数选项,编程语言语法等,通过终端 curl 请求迅速查询。简介🍀 通过网络请求获取某个命令的使用方式,统一访问世界上最好的社区驱动的备忘单存储库。项目地址:https://github....
SqlmapXPlus:支持CLR的MSSQL注入利用工具
01 免责声明 免责声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。02 文章正文 简介...
MSSQL注入利用工具更新速览 v1.5
赛博大作战中的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所...
SQLmap渗透浅析
前言SQLmap是一款开源的SQL注入工具,用于检测和利用Web应用程序的SQL注入漏洞。SQLmap支持多种数据库管理系统,包括MySQL、Oracle、PostgreSQL、Microsoft S...