当前位置:

  • 如何正确的导入BurpSuite证书

    如何正确的导入BurpSuite证书
    最近在测试一个站点,HTTPS访问的,按照原来的导入证书的方法,发现每次都需要点击安全提示才可以访问,详细研究了一下,结合网上小伙伴的文章,发现原来自己导入证书的方式一直是有问题的,现修正过来。 以下分为Windows及MAC来进行讲解,希望对大家有帮...
    作者:独自等待 | 发布:2019年1月08日 | 分类: 渗透测试 | 踩踏:20,470次 | 评论:抢沙发
  • 内网漫游之SOCKS代理大结局

    内网漫游之SOCKS代理大结局
    0x01引言 在实际渗透过程中,我们成功入侵了目标服务器。接着我们想在本机上通过浏览器或者其他客户端软件访问目标机器内部网络中所开放的端口,比如内网的3389端口、内网网站8080端口等等。传统的方法是利用nc、lcx等工具,进行端口转发。 适用端口转发的...
    作者:独自等待 | 发布:2018年12月29日 | 分类: 渗透测试 | 踩踏:16,523次 | 评论:2条
  • thinkphp 5.x任意代码执行(GetShell)分析

    thinkphp 5.x任意代码执行(GetShell)分析
    0x01: 漏洞简介 2018-12-10 ThinkPHP5系列发布安全更新,该安全更新修复了一处严重漏洞,该漏洞可导致(php/系统)代码执行。 由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞。 本文转载自先知社区,原文作者:...
    作者:独自等待 | 发布:2018年12月14日 | 分类: 渗透测试 | 踩踏:22,332次 | 评论:2条
  • PDO防sql注入原理分析

    PDO防sql注入原理分析
    使用pdo的预处理方式可以避免sql注入。 在php手册中'PDO--预处理语句与存储过程'下的说明: 很多更成熟的数据库都支持预处理语句的概念。什么是预处理语句?可以把它看作是想要运行的 SQL 的一种编译过的模板,它可以使用变量参数进行定制。预处理语句可以...
    作者:独自等待 | 发布:2018年11月28日 | 分类: SQL注入 | 踩踏:15,925次 | 评论:抢沙发
  • DESCRIBE注入点研究

    DESCRIBE注入点研究
    最近审计一套代码,发现一处比较特殊的注入点,注入点位于describe后面,研究了好久不得其法,网上找了一下大牛的文章,这里转载过来学习一下。 原作者:雨了个雨's blog 原标题:当表名可控的注入遇到了Describe时的几种情况 SHOW COLUMNS 之前小嘎嘎遇到...
    作者:独自等待 | 发布:2018年11月26日 | 分类: SQL注入 | 踩踏:15,284次 | 评论:抢沙发