
随笔
文章平均质量分 77
listone_sec
信息安全,编程爱好者,个人微信公众号:LISTONE,在公众号上会分享最新的学习记录,欢迎关注
展开
-
SQL注入小白入门,大佬请绕道
SQL注入小白入门,大佬请绕道什么是SQL结构化查询语言(Structured Query Language)简称SQLSQL使我们有能力访问数据库什么是SQL注入用户提交的数据可以当作命令被数据库解析执行漏洞示例代码:<?php echo '<h1>欢迎关注LISTONE公众号</h1>'; $name = $_GET['nam...原创 2020-04-15 16:27:36 · 466 阅读 · 0 评论 -
nmap超快高效扫描端口
今天参加了某单位的风险评估项目,在做风险评估之前需要对目标进行信息收集,我使用msf对两个目标网段做了存活主机探测,之后发现了有70个存活主机,第二步需要对存活主机进行端口扫描,这一步最开始耽误了我不少时间,最后查找各种资料,找到了一种亲测可以极大提高nmap扫描速度的参数设置,在这里分享一下,望在诸君用到之时能有所帮助。下图是实际的扫描...原创 2020-04-12 20:35:49 · 11392 阅读 · 3 评论