.

浅谈Sql注入总结笔记整理

浅谈Sql注入总结笔记整理

**一、sql注入概述** ------------- SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息,在实战和测试中,难免会遇见到一些sql注入,下面,我将总结一些常用sql注入中的不同姿势。 **二、寻找sql注入** ------------- 测试注入点: 1.在参数后面添加单引号或双引号,查看返回包,如果报错或者长度变化,可能存在Sql注入 注入点判断:`id=
more...
一文就学会网络钓鱼“骚”姿势

一文就学会网络钓鱼“骚”姿势

**一、什么是网络钓鱼** ------------- 网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。 **二、网络钓鱼的基本流程** --------------- 钓鱼一般分为三个步骤:寻找大鱼,制作鱼饵和抛竿 寻找大鱼:我们的目标一般包括: HR、销售、文员等安全意识比较薄弱的人员,以及运维、开发等掌握重要资源的人员。 制作鱼饵:一个高质量鱼饵一般分为两部分,一个是邮件内容更加的逼真可信,另一个是邮件的附件尽可能伪装的正常 抛竿:最后把鱼竿抛出后就可以坐等
more...
Linux提权(一)

Linux提权(一)

**前情提要** -------- Linux: getuid 系统用户:UID(0-999) 普通用户:UID(1000-\*) root用户:UID为0,拥有系统的完全控制权限 ```text-plain ┌──(root㉿kali)-[~] └─# id 用户id=0(root) 组id=0(root) 组=0(root),4(adm),20(dialout),24(cdrom),25(floppy),27(sudo),29(audio),30(dip),44(video),46(plugdev),109(netdev),119(wireshark),121(bl
more...
数据库提权

数据库提权

## 数据库提权流程 ### 先获取到数据库用户密码 ### 利用数据库提权项目进行连接 - MDUT ​ [https://github.com/SafeGroceryStore/MDUT](https://github.com/SafeGroceryStore/MDUT) - Databasetools ​ [https://github.com/Hel10-Web/Databasetools](https://github.com/Hel10-Web/Databasetools) - RequestTemplate(新出的不是很好用) ​ [https://githu
more...
Windows提权

Windows提权

**人工提权** -------- 1. 在本地cmd执行systeminfo > 1.txt 2. 用脚本筛选可能漏洞 python wes.py systeminfo.txt --color python wes.py systeminfo.txt --color -i "Elevation of Privilege" 3. 针对提供漏洞找提权脚本 KernelHub 针对常用溢出编号指定找EXP Poc-in-Github 针对年份及编号指定找EXP exploitdb 针对类型及关键说明指定找EXP Exploit-DB 使用小结 searchsploit -u  
more...