JunMo - JunMo的博客-web渗透-web渗透测试笔记

JunMo的博客

2019
记录生活
首页 » JunMo 共计发布文章58篇
学习笔记

中职某比赛-数据分析数字取证-解析

JunMo 阅读(64)评论(2)

前言 水篇文章,数据包下载地址见文章底部,没啥质量大佬勿喷 一 使用Wireshark查看并分析虚拟机windows 7桌面下的attack.pcapng数据包文件,通过分析数据包attack.pcapng找出黑客的IP地址,并将黑客的IP地址作为FLAG(形式:[IP地址])提交: 解析: flag:[172.16.1.102] 二 ...

工具使用

sqlmap使用

JunMo 阅读(191)评论(1)

首发公众号,转过来好像样式乱了 公众号文章 介绍 sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, ...

热门
学习笔记

伪造ip进行注入

JunMo 阅读(147)评论(1)

前言 今天看某个程序遇到的写个文章记录一下 过程 先看看代码(这里是我自己搭建的) 由于这里的ip可以使用X-Forwarded-For 伪造所以产生了sql注入 但是这边使用了explode函数用逗号来分割所以相当于过滤了逗号 这里我使用了网上找到的脚本改写IF类型的判断为CASE-WHEN可以不使用逗号。 #!/usr/bin/env ...

热门
KALI

nikto使用笔记

JunMo 阅读(563)评论(3)

nikto介绍 Nikto是一款开放源代码的、功能强大的WEB扫描评估软件,能对web服务器多种安全项目进行测试的扫描软件,能在230多种服务器上扫描出 2600多种有潜在危险的文件、CGI及其他问题,它可以扫描指定主机的WEB类型、主机名、特定目录、COOKIE、特定CGI漏洞、返回主机允许的 http模式等等。它也使用LibWhiske库。是一款用来发...

热门
学习笔记

phpstudy后门利用附环境附批量检测脚本

JunMo 阅读(903)评论(0)

前言 Phpstudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer多款软件一次性安装,无需配置即可直接安装使用,具有PHP环境调试和PHP开发功能,在国内有着近百万PHP语言学习者、开发者用户。 正是这样一款公益性软件,2018年12月4日,西湖区公安...

热门
KALI

CVE-2019-0708 远程桌面代码执行漏洞复现

JunMo 阅读(1262)评论(2)

0x01前言 最近有一段时间没有更新了,这几天也是被0708刷屏了赶紧来更新一下。 0x02漏洞介绍 Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索,永恒之蓝病毒差不多。 0x03影响版本 Wind...

热门
切换注册

登录

您也可以使用第三方帐号快捷登录

切换登录

注册