合天网安实验
Stone_No1
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
合天网安实验室:CTF-MISC练习
如何判断密文的加密方式:1、如果密文是十进制,字符范围是“0-9”,可以猜测是ASCII编码;2、如果密文由“a-z”、“A-Z”和“=”构成,特别是末尾有“=”,那么判断可能是Base64编码;3、如果密文有“%”,形式为“%xx”和“%uxxxx”,字符范围又是十六进制的“0-F”,判断是escape()函数编码,用unescape()解码;4、如果密文由“[],(),{},+转载 2017-07-14 16:08:23 · 2557 阅读 · 0 评论 -
合天lab实验:IPC$管道利用:
1、与远程计算机建立IPC$连接的命令是: C:\>net use \\远程计算机的IP"远程计算机的密码" /user:"远程计算机的用户名" //在试验中需要注意的是:输入正确的密码以及用户名是administrator2、将远程主机的c盘映射为本地z盘:C:\>netuse \\远程主机ip\c$3、将本地文件c:\a.txt 拷贝到远程主机的c盘(即打开了ipc$的逻辑盘)原创 2017-09-27 20:22:37 · 667 阅读 · 0 评论 -
Linux 防火墙
1、简介:netfilter/iptables组成Linux平台下的包过滤防火墙,具有完成包过滤、封包重定向和网络地址转换(NAT)等功能。2、内容:定义规则分别指定源地址、目的地址、传输协议、服务类型、当数据报和规则匹配时,iptables就根据规则所定义的方法来处理这些数据包,如放行(accept)、拒绝(reject)、丢弃(drop),iptables内置了4个表,分别是filter(原创 2017-09-27 20:25:17 · 358 阅读 · 0 评论 -
Oracle数据库手工注入
一、出现注入点的原因:程序员在编写代码时没有对用户输入的字符进行特殊处理。导致用户输入的特殊字符附带在参数中直接与数据库进行交互。二、注入过程1、打开一个连接地址:在网址后面加and 1=1 正常,and 1=2 错误。说明存在注入漏洞、2、判断一下数据库中的表and (select count(*) from admin)3、判断一下该网站有几个管理员。and原创 2017-09-27 22:54:46 · 5544 阅读 · 0 评论
分享