HTTP响应码 200 存在文件 403 存在文件及 3xx可能存在 404 不存在文件及文件夹 500 均可能存在 burpsuite抓取https 墨者学院网址 火狐浏览器,添加插件 hackbar2 php投票伪造 修改forward burpsuite 抓包——右键——send to int ...
                            
                            
                                分类:
Web程序   时间:
2021-05-03 13:00:58   
                                阅读次数:
0
                             
                         
                    
                        
                            
                            
                                    网络攻防之Web渗透 ================================================== 视频学习 数据库评估软件 bbqsql bbqsql是一个Python编写的盲注工具,当检测可疑的注入漏洞时会很有用,同时bbqsql是一个半自动工具,允许客户自定参数。 DB ...
                            
                            
                                分类:
其他好文   时间:
2018-04-15 22:57:46   
                                阅读次数:
290
                             
                         
                    
                        
                            
                            
                                    转载之【安全客】https://www.anquanke.com/post/id/85925 在Web渗透测试过程中,BurpSuite是不可或缺的神器之一。BurpSuite的核心是代理Proxy,通常情况下使用BurpSuite的套路是:浏览器设置BurpSuite代理——>访问Web应用程序— ...
                            
                            
                                分类:
其他好文   时间:
2018-04-06 15:27:05   
                                阅读次数:
234
                             
                         
                    
                        
                            
                            
                                    要想深刻理解WEB安全漏洞,就必须在实战中学习和积累。在一切的开始,我们需要搭建好一个WEB渗透测试环境。 ...
                            
                            
                                分类:
Web程序   时间:
2018-02-24 21:56:27   
                                阅读次数:
315
                             
                         
                    
                        
                            
                            
                                    jsql-injection是Kali集成的一款使用java开发的Web渗透测试工具。最初该工具主要实施SQL注入,后来增加管理页面暴力扫描、敏感文件猜测、Web shell、SQL shell、上传等功能,扩展形成一个综合性的Web渗透测试工具。目前提供的版本是v0.81,github项目地址:  ...
                            
                            
                                分类:
数据库   时间:
2018-02-09 17:29:43   
                                阅读次数:
1548
                             
                         
                    
                        
                            
                            
                                    PHP菜刀工具WebHandler 在Web渗透测试中,后台代码如果包含系统命令执行功能,并以用户提交的数据作为参数,就带来潜在的安全隐患。Kali Linux提供一款PHP菜单工具WebHandler。该工具针对PHP Web应用,可以利用PHP自带的system、passthru、exec函数功 ...
                            
                            
                                分类:
Web程序   时间:
2017-11-16 11:44:37   
                                阅读次数:
169
                             
                         
                    
                        
                            
                            
                                本文主要是讲述在主机渗透中我们经常使用的一条路径(存活判断-端口扫描-端口删选(web端口)-针对性渗透(web渗透))进行渗透,其中主要涉及发现漏洞、利用漏洞、获取上传位置等过程中自己的一点经验技巧。简单来说,本文主要是对某主机进行渗透的全过程记录!如有不合理或错..
                            
                            
                                分类:
Web程序   时间:
2017-08-26 18:43:15   
                                阅读次数:
550