
信息安全技术
Shi.Zhen.
这个作者很懒,什么都没留下…
展开
-
永恒之蓝漏洞攻击实现提权
实验步骤DOS命令批处理原创 2021-10-19 21:55:42 · 2162 阅读 · 0 评论 -
钓鱼网站实现
检查网络可用性运行中间人伪造网关钓鱼原创 2021-10-19 21:53:46 · 229 阅读 · 0 评论 -
web漏洞文件上传的三种安全级别入侵
1编写一句话木马2对DVWA的low模式进行文件上传,直接上传shell文件,上传成功3使用菜刀连接,连接成功4 设置代理5 进行DVWA的medium模式下文件上传,使用brupsuite抓包修改文件类型为image/jpeg6 文件上传成功7进行DVWA的high模式下文件上传,在windows向图片中添加php木马8使用burpsuit抓包修改文件名,上传成功10使用菜刀连接,连接成功...原创 2021-10-19 21:48:34 · 5902 阅读 · 0 评论 -
SQL注入
手动注入实战1 基于错误的注入输入单引号,页面报错2 基于布尔的注入3.基于union注入4基于时间的盲注SQLMAP自动注入打开sqlmapGET方法注入获取数据库名获取表名获取字段名获取用户名和密码...原创 2021-10-19 21:45:41 · 1938 阅读 · 0 评论