BS结构越来越流行,浏览器被广泛使用,JavaScript命令在浏览器中执行,测试中有些常用的js命令 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可协议(CC B...
Continue reading...9 月 2012
126disk网盘sql注入漏洞
sql注入点有很多,有用户登录注入,如万能密码 admin’ or 1=1– ;还有Web程序中的一些交互注入,如查询之类。 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0...
Continue reading...Backtrack中metasploit连接postgres数据库
Backtrack5 中默认安装postgres数据库,并且metasploit中也默认使用postgres数据库。 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可...
Continue reading...虎扑体育网csrf漏洞
Web服务器对发送来的请求没有验证来源,就很容易出现csrf攻击。csrf的相关介绍见易踪网的另一篇文章:https://www.yeetrack.com/?p=220,由于目标网站没有对发送到服务器...
Continue reading...metasploit利用vsftpd漏洞获取root权限
vsftpd version 2到2.3.4存在后门漏洞,攻击者可以通过该漏洞获取root权限。 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可协议(CC BY-N...
Continue reading...探测网站(四)burp suite暴力猜解密码
burp suite的intruder模块用来自动探测Web应用程序,我们可以用它来暴力猜解用户名和密码。 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可协议(CC...
Continue reading...Ubuntu 12.04 安装backtrack5 中的工具
linux是根据源来更新的,我们可以把bt5的源配置在ubuntu12.04中,来安装bt5中的工具。 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可协议(CC B...
Continue reading...csrf(跨站请求伪造)攻击解析
CSRF,全称Cross-site request forgery,中文翻译成跨站请求伪造, 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可协议(CC BY-NC-...
Continue reading...友基科技网站sql注入漏洞
虽然现在sql注入不像以前那么常见,但是在一些中小型网站还是会存在。 版权声明 本站文章、图片、视频等(除转载外),...
Continue reading...探测网站(三)nikto探测Web服务器漏洞
Nikto是一款开源的Web程序扫描器,可以扫描服务器中的存在的一些问题。 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可协议(CC BY-NC-SA 4.0),转...
Continue reading...探测网站(二)httprint探测Web服务器类型
搭建Web服务器有很多流行的软件,如unix、linux下的apache、tomcat,windows下的IIS, 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署名 4.0 国际许可协...
Continue reading...谷歌渗透测试之信息搜集
渗透攻击要搜集足够的信息,谷歌就是一个强大的搜集信息的工具。谷歌除了平时的信息搜索外,还提供强大的高级命令,供我们进一步控制搜索的结果。 版权声明 本站文章、图片、视频等(除转载外),均采用知识共享署...
Continue reading...
近期评论