sqlmap注入的过程中总出现被ban掉IP的情况,面对一片大姨妈,没有代理池只能放弃? 使用工具:小飞机、Proxifier、Tor Browser、Tor IP Changer(传送门)、Sqlm...
剑走偏锋:旁站入侵到提权
已经实习了一个月,感觉每天还是很充实的~ 前言:目标站:A.com 在经过一系列常规操作之后,发现主站没有什么可以入手的地方,好在 A 站没有CDN,可以尝试从旁站切入。 IP反查,得到大概20几个同...
你不知道的这几款Github开源安全工具[大佬写的]
前言推荐一波Github开源工具,喜欢的师傅可以Star.工具推荐谷歌插件superSearchPlusGithub地址https://github.com/dark-kingA/superSearc...
sqlmap使用技巧命令大全
sqlmap命令大全1:access注入猜解表名 and exists (select * from admin)猜解列名 and exists(select username from ...
安在|渗透人员常用的10 种渗透测试工具
文章来源 :安在渗透测试在当下已经发生了变化,多年前这一攻击性测试开始兴起时,人们就已经开始研发各种基于开源的渗透工具,随后渗透测试又延伸至网络、网络应用、社交工程和云计算等多个领域。对于一名渗透测试...
Web应用程序渗透测试:步骤、方法和工具
有许多不同的方法可以执行 渗透测试来评估公司的安全状况,但在本文中,我们将重点关注 Web 应用程序。Web 应用程序渗透测试由四个主要步骤组成,包括信息收集、研究和利用、报告和建议以及持续支持的修复...
HACKADEMIC: RTB1
0x01 下载地址https://www.vulnhub.com/entry/hackademic-rtb1,17/0x02 靶机目标获取root目录下的key.txt0x03 工具准备PHP反弹Sh...
千寻攻防笔记:鸡肋文件上传到RCE
之前从正规渠道获得了某景人力资源系统的源码,就想着审一审,水两个cnvd,发现了三个漏洞,sql注入、任意文件下载和鸡肋文件上传,可惜sql注入和任意文件下载已经被其他师傅提了,简单说一下这三个漏洞,...
渗透|记一次平平无奇的 Oracle 注入
原文链接:https://xz.aliyun.com/t/13711在某次项目中,首先是发现注入点,数据库是Oracle,利用方式是时间盲注:因为需要具体数据,所以要深入利用,手工肯定不方便,所以直接...
痛恨还是爱了?教你如何快速拿下一个BC小站
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
介绍13款漏洞扫描工具
01sqlmapSQLmap 是一款用来检测与利用 SQL 注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。官网:https://sq...
[溯源篇] github获取个人邮箱记录
注:本文中提到的漏洞验证 poc 或工具仅用于授权测试,任何未经授权的测试均属于非法行为。任何人不得利用本文中的技术手段或工具进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。 ...
41