SQL注入 SQL注入 SQL注入介绍 MYSQL基础 01、显示数据库 show databases; 02、打开数据库 use db_name; 03、显示数据表 show tables; 04、显示表结构 describe table_name; 05、显示表中各字段信息,即表结构 show column 初级渗透测试工程师 2025-06-03 4 0
命令执行漏洞 命令执行漏洞 命令执行漏洞概述 代码执行漏洞是由于WEB应用程序过滤不严谨,导致用户可以通过请求将代码注入到WEB应用进行执行。例如SQL注入,是将SQL语句注入到SQL中进行执行。而PHP代码执行漏洞是将代码注入到WEB服务器中,最终在WEB服务器中进行执行。 初级渗透测试工程师 2025-05-24 5 0
kali 换源/ssh/xshell小键盘 Kali问题 换apt源 vim /etc/apt/sources.list #将旧的源插入#进行注释 从下面的源内选择一个复制下来准备粘贴进去 常用技巧 2025-05-24 4 0
文件上传漏洞 文件上传漏洞 文件上传漏洞原理 一些web应用程序中允许上传图片、视频、头像和许多其他类型的文件到服务器中。 文件上传漏洞就是利用服务端代码对文件上传路径变量过滤不严格将可 初级渗透测试工程师 2025-05-24 3 0
4.Nmap & MSF使用 4.Nmap & MSF使用 Nmap Nmap(Network Mapper)是⼀款功能强⼤的⽹络扫描和安全审计⼯具,⼴泛⽤于⽹络发现和安全检测。它能够执⾏多种类型的扫描,包括主机发现、端⼝扫描、服务版本检测、操作系统识别等。 基本操作 初级渗透测试工程师 2025-05-24 4 0