DAY-19 上传漏洞

文件解析漏洞解析漏洞主要说的是一些特殊文件被iis、apache、nginx在某种情况下解释成脚本文件格式的漏洞 IIS 5.x/6.0解析漏洞IIS 6.0解析利用方法有两种 1.目录解析/xx.asp/...

查看详情

DAY-18 webshell的使用

WEBSHELL 类型一句话木马小马大马打包马脱裤马等等WEBSHELL 工作原理一句话木马介绍:一句话木马短小精悍,而且功能强大,隐蔽性非常好,在入侵中始终扮演着强大的作用。<%execute request("value" %...

查看详情

DAY16+17-其他注入

一.Oracle 手工注入 1.Oracle数据库介绍大型网站常用 是美国ORACLE公司(甲骨文)提供的以分布式数据库为核心的一组软件产品 基于“客户端/服务器”模式结构● 特点● 1.支持多用...

查看详情

DAY15-MYSQL注入

MySQL是一个关系型数据库管理系统,由瑞典 MySQL AB 公司开发,目前属于 Oracle 旗下公司。 由于其体积小、速度快、总体拥有成本低,尤其是开放源码这一特点,所以一般中小型网站的开发都选择 MySQL 作为网站数据库 由于其社区版...

查看详情

DAY14-MSSQL注入

SqlServer简介 美国Microsoft公司推出的一种关系型数据库系统。 是一个可扩展的、高性能的、为分布式客户机/服务器计算所设计的数据库管理系统 提供了基于事务的企业级信息管理系统方案 ...

查看详情

DAY13-Access注入

一.注入漏洞形成原理二.ACCESS手工注入三.ACCESS注入工具使用四.ACCESS偏移注入...

查看详情

DAY11+12-MSF

一.MSF 信息收集模块 二.MSF 密码破解模块 三.MSF 漏洞利用模块 四.MSF 各种PAYLOAD...

查看详情

分享:

支付宝

微信