一、MS08-067、MS10-018复现,对比bind和reverse攻击模式的区别
MS08-067:





MS10-018:








二、MS17-010复现
1、针对靶机系统使用0、10、19、24模块,并在不同利用条件下进行攻击
0模块:











10模块:










19模块:









24模块:





2、修复,并使用0、24模块进行攻击测试







三、CVE-2018-4878复现









四、实现WAF安装与配置


五、WAF绕过SQL注入
1、分别在无WAF和有WAF的情况下,利用SQLMap进行注入,对比注入结果的区别
无WAF:
有WAF:
2、有WAF的情况下,手工注入出DVWA数据库中的user和password



六、WAF绕过XSS实验
使用audio标签进行绕过:
使用video标签进行绕过:
290

被折叠的 条评论
为什么被折叠?



