基于时间的blind sqli
2023-03-26
基于时间的Blind SQLi
一个 基于时间的blind SQLi与基于布尔值的blind SQLi非常相似,因为发送了相同的请求,但是这次的查询是错误还是正确的,我们没有参考指标。相反,我们的正确查询的指示器基于查询所花费的时间完成。
例如
Read More
Sqlmap工具的利用
2023-03-26
sqlmap工具的利用
利用sqlmap工具进行SQLI
找到某个可以发起数据库请求页面,并确定该页面可以SQLI后,可以先用burpsuite抓 个request包
然后把包里的内容保存到文本里,例如SQLI.txt
Read More
Blind sqli
2023-03-26
Blind SQLi
SQL盲注
' or 1=1;--
或
’ or 1=1-- -
Read More
利用capabilities提权
2023-03-23
利用capabilities提权的方法
Capabilities漏洞利用机制:
原理很简单,就是将之前与超级用户root(UID=0)关联的特权细分为不同的功能组,Capabilites作为线程(Linux并不真正区分进程和线程)的属性存在,每个功能组...
Read More
Xxe漏洞的利用
2023-03-22
对于XXE漏洞的利用
在有些可以运行xml的对话框中,可以利用XXE漏洞,来查看一些文件
Read More
图片隐写相关
2023-03-21
一些图片隐写相关的工具
steghide
用于从jpg中提取隐藏文件
s...
Read More
创造一个用户及其密码
2023-03-21
在linux系统中创造一个用户及其密码