声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
实战 | 记一次网站渗透过程
作者:Deilty文章转载于:https://blog.csdn.net/qq_42111373一、序言前几天记录某一次无意点开的一个小网站的渗透过程,幸运的是搭建平台是phpstudy,cms是be...
代码审计|基于Deepseek自动搭建靶场学习讲解
本篇文章共 3000字+1视频,完全阅读全篇约 65 分钟 州弟学安全,只学有用的知识前言2024年底,国产AI模型Deepseek的发布将AI发展推向新高度!其两大核心优势:*强大的推理能力* 🧠 ...
DC系列——DC9靶机渗透测试
现在只对常读和星标的公众号才展示大图推送,建议大家能把GG安全“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。...
sqlmap最新版命令翻译 (劝退指南)
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
一次不成功的菠菜渗透和一些琐事
原文链接:https://www.freebuf.com/articles/web/419622.html 作者:Ranven_404 0x1 前言转眼之间已经来到了2025年马上就过年...
MSSQL注入之无回显利用实战案例
0x01 前言 @Tooshy丶师傅发来的一个MSSQL堆叠注入,测试中遇到一些问题,让我帮着看下能不能写Webshell或者直接反弹Shell?这个注入因存在WAF而不能直接用Sqlmap跑,所以全...
MySQL 注入技巧
MySQL 注入技巧 记录一下遇到的 MySQL 注入的 Payload 以及绕过姿势,总的来说就是一些技巧。 Bypass null 代替 union 遇到 union 猜字段数跳转时,用 null...
SQLmap 使用手册
SQLmap 使用手册 SQLmap 使用手册以及一些我使用 SQLmap 的经验。 SQLmap 介绍 什么是 SQLmap Sqlmap 是由 Python 写成的,开源的自动化 SQL 注入工具...
src-捡漏一个高危sql漏洞
0x01尝试首先是信息收集,这部分就不细说,大家都有自己的熟悉的信息收集手段(我是用一些整合的工具进行信息收集了),发现了一个登录页面,同时有注册功能,攻击的思路就多些。首先用 FindSomethi...
通过公众号注入获取百万级多要素敏感信息
0x01 文章背景 一次攻防记录,通过公众号注入拿下数据库,获取百万级别敏感数据。不过没有顶尖操作,一点关于Sqlmap使用的小技巧。 0x02 记录开始 对某目标的公众号进行测试,哎,单...
[历史文章]红队基础设施建设与改造(二)——深入理解sqlmap(上)
本文于2020年12月2日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!上一篇文章我们写了Nmap的分析...
40