Oct252021
sqlmap之绕过waf思路
1.设置请求头
--random-agent
--user-agent="User-Agent':'Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)"
--user-agent="Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0"
2.设置代理
--proxy=http://127.0.0.1:8080
3.设置延迟
--delay=1
4.利用–tamper参数中的编码脚本
常见编码搭配方式普通tamper搭配方式:
tam...阅读全文
作者:绝缘体.. | 分类:html, Linux, MySQL, PHP, windows, 操作系统, 数据库, 编程语言 | 阅读: | 标签:html, Linux, MySQL, PHP, windows
抢沙发
Oct192021
73:应急响应-WEB分析php&javaweb&自动化工具
应急响应:
保护阶段,分析阶段,复现阶段,修复阶段,建议阶段
目的:分析出攻击时间,攻击操作,攻击后果,安全修复等并给出合理解决方案。
必备知识点:
1.熟悉常见的 WEB 安全攻击技术
2.熟悉相关日志启用及存储查看等
3.熟悉日志中记录数据分类及分析等
准备工作:
1.收集目标服务器各类信息
2.部署相关分析软件及平台等
3.整理相关安全渗透工具指纹库
4.针对异常表现第一时间触...阅读全文
Oct112021
72:内网安全-域横向CS&MSF联动及应急响应初识
思维导图1-权限维持
时间原因,权限维持内容本课不再讲解,后期有时间的话会补充。而且权限维持属于渗透后期的知识,关键还是前面的内容,多实践,多总结。
思维导图2-应急响应
本课重点:
案例1:MSF&CobaltStrike联动Shell
案例2:WEB攻击应急响应朔源-后门,日志
案例3:WIN系统攻击应急响应朔源-后门,日志,流量
案例1:MSF&CobaltStrike联动Shell
为什么要进行联动?因为...阅读全文
Oct092021
在Linux上安装和配置MySQL数据库
MySQL是一个流行的关系型数据库管理系统,广泛用于开发各种的Web应用和服务器端应用程序。在Linux上安装和配置MySQL数据库是一个常见的任务,本篇博客将为您提供详细的步骤和指导。
步骤一:安装MySQL软件包
在Linux中,您可以使用包管理器来安装MySQL软件包。以下是各个常见发行版的安装命令:
Debian/Ubuntu: sudo apt-get install mysql-server
CentOS/Fedora: sudo yum install mysq...阅读全文
Oct032021
PHP操作PDO、预处理以及事务
PDO为PHP访问各类数据库定义了一个轻量级一致性的接口,无论什么数据库,都可以通过一致的方法执行查询和获取数据,而不用考虑不同数据库之间的差异,大大简化了数据库操作。使用PDO可以支持mysql、postgresql、oracle、mssql等多种数据库。
本文以基础讲解常用的PHP以PDO方式操作MySQL,包括常用的CURD语句执行,以及预处理语句和事务的应用。虽然很多朋友使用开发框架封装好了数据库操作...阅读全文
Sep252021
php 发送与接收流文件
sendStreamFile.php 把文件以流的形式发送
receiveStreamFile.php 接收流文件并保存到本地
sendStreamFile.php
<?php
/** php 发送流文件
* @param String $url 接收的路径
* @param String $file 要发送的文件
* @return boolean
*/
function sendStreamFile($url, $file){
if(file_exists($file)){
$opts = array(
'http' => ar...阅读全文
Sep242021
sql注入之Oracle注入
Oracle注入
1.Oracle的数据类型是强匹配的(MYSQL有弱匹配的味道),所以在Oracle进行类似UNION查询数据时候必须让对应位置上的数据类型和表中的列的数据类型是一致的,也可以使用null代替某些无法快速猜测出数据类型的位置。
2.Oracle的单行注释符号是– ,多行注释符号/**/。
判断Oracle数据库
利用函数来判断是否oracle数据 如:and len(‘a’)=1(在mssql和mysql以及db2...阅读全文
Sep242021
Sep092021
常见sql注入payload
1. SQL Server Payload
1.1. 常见Payload
Version
SELECT @@version
Comment
SELECT 1 -- comment
SELECT /*comment*/1
Space
0x01 – 0x20
用户信息
SELECT user_name()
SELECT system_user
SELECT user
SELECT loginame FROM master..sysprocesses WHERE spid = @@SPID
用户权限
select IS_SRVROLEMEMBER('sysadmin')
select IS_SRVROLEMEMBER('db_owner')
List User
SELECT...阅读全文
Sep072021