.

浅谈Sql注入总结笔记整理

浅谈Sql注入总结笔记整理

一、sql注入概述 SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息,在实战和测试中,难免会遇见到一些sql注入,下面,我将总结一些常用sql注入中的不同姿势。 二、寻找sql注入 测试注入点: 1.在参数后面添加单引号或双引号,查看返回包,如果报错或者长度变化,可能存在Sql注入 注入点判断:id=1'(常见)id=1" id=1') id=1')) id=1") id=1"))
more...
一文就学会网络钓鱼“骚”姿势

一文就学会网络钓鱼“骚”姿势

一、什么是网络钓鱼 网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。 二、网络钓鱼的基本流程 钓鱼一般分为三个步骤:寻找大鱼,制作鱼饵和抛竿 寻找大鱼:我们的目标一般包括: HR、销售、文员等安全意识比较薄弱的人员,以及运维、开发等掌握重要资源的人员。 制作鱼饵:一个高质量鱼饵一般分为两部分,一个是邮件内容更加的逼真可信,另一个是邮件的附件尽可能伪装的正常 抛竿:最后把鱼竿抛出后就可以坐等鱼上钩了 三、如何制作高质量鱼饵 0x01.自解压+RLO 制作思路:利用自解压文件的特
more...
Linux提权(一)

Linux提权(一)

前情提要 Linux: getuid 系统用户:UID(0-999) 普通用户:UID(1000-\) root用户:UID为0,拥有系统的完全控制权限 MSF Linux上线 show options (看需要配置什么) 有初学的师傅上线Linux生成马子就干,不急先使用show options命令看有没有需要配置的东西 哥斯拉PMeterpreter模块转MSF的坑 哥斯拉和自己生成的马子不一样,注意设置payload MSF经常使用技巧 MSF生成马子的坑 问题根源:msf版本不同导致语法不同 内核溢出提权(比较主流的提权) 流程: 信息收集系统内核等信息——>筛选适用的脚本——>提权
more...
数据库提权

数据库提权

数据库提权流程 先获取到数据库用户密码 利用数据库提权项目进行连接 MDUT ​ https://github.com/SafeGroceryStore/MDUT Databasetools ​ https://github.com/Hel10-Web/Databasetools RequestTemplate(新出的不是很好用) ​ https://github.com/1n7erface/RequestTemplate 可利用建立代理解决不支持外联 利用已知Web权限建立代理(等同于本地连接) 利用已知权限执行SQL开启外联(让数据库支持外联) GRANT ALL PRIVILEGES O
more...
Windows提权

Windows提权

人工提权 在本地cmd执行systeminfo > 1.txt 用脚本筛选可能漏洞 python wes.py systeminfo.txt --color python wes.py systeminfo.txt --color -i "Elevation of Privilege" 针对提供漏洞找提权脚本 KernelHub 针对常用溢出编号指定找EXP Poc-in-Github 针对年份及编号指定找EXP exploitdb 针对类型及关键说明指定找EXP Exploit-DB 使用小结 searchsploit -u 更新数据库 searchsploit -h 查看帮助信息 基本搜索
more...