
security
文章平均质量分 65
iteye_1029
这个作者很懒,什么都没留下…
展开
-
sql 注入
1。在google里面搜索site:www.domain.com inurl:php?nid(uid,gid)= 2。打开页面,在url后面加上',判断注入点 3。在url后面加上 order by 10-- 判断这个库里面有多少字段 ===================================== 一般不能order by的注入点是因为URL那个参数就是ord...2010-05-04 10:44:22 · 122 阅读 · 0 评论 -
nmap几种常用方法
1。nmap -sP 10.0.0.1/24 |grep up 扫描整个c段,找出存活主机 2。nmap -sS 10.0.0.1-100 -p 80 syn扫描,指定ip范围,指定端口 3。nmap -sV 10.0.0.1 -p1-65535 指定端口范围,扫描指定主机的端口的服务和版本 4。nmap -O(-A) 10.0.0.1 扫描操作系统的类型和版本...2010-05-04 15:25:35 · 269 阅读 · 0 评论 -
wireshark 过滤基础知识
一、IP过滤:包括来源IP或者目标IP等于某个IP比如:ip.src addr==192.168.0.208 or ip.src addr eq 192.168.0.208 显示来源IP ip.dst addr==192.168.0.208 or ip.dst addr eq 192.168.0.208 显示目标IP二、端口过滤:比如:tcp.port eq 80 // 不管端口...原创 2010-05-14 11:54:09 · 475 阅读 · 1 评论