
渗透测试
文章平均质量分 55
StarLord007
这个作者很懒,什么都没留下…
展开
-
redis未授权访问利用
文章目录准备环境连接测试利用方式:写入本地公钥生成本地公钥写入公钥到redis连接redis写入靶机连接靶机准备环境靶机一台:centos7,172.16.12.2开redis服务,6379本机,有redis-cli客户端连接测试redis-cli -h 172.16.12.2利用方式:写入本地公钥生成本地公钥ssh-keygen -t rsa写入公钥到redis(...原创 2020-03-13 17:01:05 · 390 阅读 · 0 评论 -
GITHUB信息泄露搜集工具GSIL修改版
文章目录项目地址(欢迎Star、Fork)原项目地址修改后的地址关于GSIL-PRO关于开源项目GSIL修改内容使用方式原项目GSIL代码分析,方便快速定位功能点参数配置:限制关于源码,有兴趣的可以改成自己想要的样子项目地址(欢迎Star、Fork)原项目地址GSIL修改后的地址GSIL_PRO关于GSIL-PRO该项目修改自开源项目GSIL,初衷是为了方便自己的使用,并做了一些...原创 2020-01-10 20:36:20 · 2938 阅读 · 0 评论 -
渗透学习入门学习之环境搭建,web入门
1、搭建渗透测试学习环境 2003r2最好,win7也行2、各种网站解析环境搭建 Asp解析环境搭建 小旋风 Php解析环境搭建 phpstudy aspx解析环境搭建 jsp解析环境搭建 jspstudy3、常规渗透环境网络环境解析 1.操作系统选择 Windows2003 2008 Linux red hat FreeBSD Ubuntu等2.网站源码脚本格式 Asp php原创 2017-11-21 00:02:38 · 4532 阅读 · 1 评论 -
渗透入门学习之http数据包
为什么可以截断数据包? http是一种无状态数据,对数据包拦截不影响它的状态 HTTP修改数据包作用: - 漏洞测试 * 目录遍历 * 注入 * 绕过授权 * xss跨站 * 弱口令爆破 * 上原创 2017-11-25 20:11:55 · 2377 阅读 · 0 评论 -
SQL注入篇--Access数据库 手工(联合查询,逐字猜解)加工具注入(sqlmap)
Access数据库正式名称Microsoft_Access是一种非常简单但是功能完整的数据库,很适合小型网站创建,可以很轻松管理表和列,有很多管理工具手工注入1.判断注入点这里采用墨者学院提供的SQL手工注入漏洞测试环境http://219.153.49.228:47744/new_list.asp?id=1判断注入点标准三连 ’ ~ and 1=1 ~ and 1=2...原创 2019-07-27 11:23:56 · 1704 阅读 · 0 评论 -
SQL注入篇--MySQL数据库 手工注入
MySQL数据库主流数据库之一功能完善,强大手工注入1、判断注入点原创 2019-08-01 12:13:58 · 3178 阅读 · 0 评论