沐寒-渗透云记 - 专注于网络安全与技术分享-第20页
SQL注入万能密码字典-渗透云记 - 专注于网络安全与技术分享

SQL注入万能密码字典

SQL注入万能密码字典'or 'a'='a '.).or.('.a.'='.a or 1=1-- 'or 1=1-- a'or' 1=1-- 'or 1=1-- 'or.'a.'='a 'or'='a'='a 'or''=' 'or'='or' admin'or 1=1# admin'/* aaaa*/' 'or 1=1/* 'or 'a'=...
[RoarCTF 2019]Easy Java - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[RoarCTF 2019]Easy Java – buu刷题笔记

解题 一看是一个登录界面,尝试弱口令。密码直接爆出来了,但是FLAG不在这(这是大佬说的,我跑了半天,不知道弱密码是什么) 试了试,sql注入,半天感觉好像也不行,点一下help看看 是很熟悉的...
给敏感信息打上马赛克就安全了吗?-渗透云记 - 专注于网络安全与技术分享

给敏感信息打上马赛克就安全了吗?

我们在群聊发送图片、平台上传视频的时候,通常会对图片和视频的敏感信息进行处理,最常见的几种方式有马赛克、模糊、涂抹、黑条等,其中马赛克可以说是最为常见的一种。然而我们经常可以看到有...
2022年2月18日 18:20
030
BUUCTF[极客大挑战 2019]Secret File - 蒋璐源的秘密?-渗透云记 - 专注于网络安全与技术分享

BUUCTF[极客大挑战 2019]Secret File – 蒋璐源的秘密?

BUUCTF[极客大挑战 2019]Secret File 挺有意思的一道题,打开链接。 蒋璐源的秘密?没兴趣,本人不喜欢探索别人的秘密。好吧,hacker喜欢。F12查看一下源码。 出现下一个页面,点击试试 嗯?!...
[GXYCTF2019]BabySQli-渗透云记 - 专注于网络安全与技术分享

[GXYCTF2019]BabySQli

进入题目一个登录框 对登录框做了一些常规的sql注入和fuzz发现都无果。然后在等级登录后跳转的search.php页面查看源代码发现一段编码。 MMZFM422K5HDASKDN5TVU3SKOZRFGQRRMMZFM6KJJBSG6WSYJJWES...
2022年4月21日 21:53
030
X-Forwarded-For 和 X-Real-IP 的区别?-渗透云记 - 专注于网络安全与技术分享

X-Forwarded-For 和 X-Real-IP 的区别?

做动静分离的时候这里有疑问所以请教度娘 网上摘得,觉得比较有用就记下了 一般来说,X-Forwarded-For是用于记录代理信息的,每经过一级代理(匿名代理除外),代理服务器都会把这次请求的来源IP...
盘点一下在渗透测试中可能用到的网络搜索引擎-渗透云记 - 专注于网络安全与技术分享

盘点一下在渗透测试中可能用到的网络搜索引擎

1. 前言 渗透的本质是信息收集,这里整理了一些渗透搜索引擎,帮你提高信息收集的效率,找到互联网背后的脆弱面,以下例举的搜索引擎排名不分先后。 2. 国内 2.1 fofa 官网:http://fofa.info/F...
[极客大挑战 2019]LoveSQL - buu刷题记录-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]LoveSQL – buu刷题记录

这群该死的黑客,竟然这么快就找到了我的flag,这次我把它们放在了那个地方,哼哼! 遇到sql注入的题目,首先先试试' ' ') ') ') ') 这几种组合,总有一个可以成功,实在没思路就放sqlmap吧 万能...
Wireshark快速还原Pcap包中的图片-渗透云记 - 专注于网络安全与技术分享

Wireshark快速还原Pcap包中的图片

继续上次说到的比武里面,有一道关于流量分析的题,如何通过Wireshark还原pcap包中的图片? 动图操作 请打开图片观看gif 图文教程 通常情况下,一般我们看到的图片都是网站上get请求获取的,因...
2021常见的搜索引擎蜘蛛的User Agent汇总-渗透云记 - 专注于网络安全与技术分享

2021常见的搜索引擎蜘蛛的User Agent汇总

名词解释 Spider Spider、蜘蛛、爬虫均为一个意思,一般是人为设计好的,用来收集信息。 User-Agent User-Agent简称UA,一般代表了用户使用的设备、系统、浏览器、环境等信息,当然Spider也有专...
2022年2月15日 14:52
030
BUUCTF:[BUUCTF 2018]Online Tool - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

BUUCTF:[BUUCTF 2018]Online Tool – buu刷题笔记

打开可以看见是代码审计,我们看看代码 <?php if (isset($_SERVER['HTTP_X_FORWARDED_FOR'])) { $_SERVER['REMOTE_ADDR'] = $_SERVER['HTTP_X_FORWARDED_FOR']; } if(!isset($_GET['host']))...
[BJDCTF2020]Easy MD5 - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[BJDCTF2020]Easy MD5 – buu刷题笔记

打开连接,只有一个输入框,测试了半天sql,并没有什么鸟用 使用burp抓包,查看报文头发现有信息隐藏在hint里面 select * from 'admin' where password=md5($pass,true) md5($pass,true)知识补...
[第一章 web入门]粗心的小李 - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[第一章 web入门]粗心的小李 – buu刷题笔记

打开题目就告诉我们是git泄露,那没办法,我们就查询git备份下载呗 GitHack的下载安装 下载地址:http://github.com/lijiejie/GitHack在GitHub上下载源码的压缩包后解压即可使用 需要使用python...
首届腾讯数字安全创新大赛在京启动,挖掘新锐力量推动产业创新-渗透云记 - 专注于网络安全与技术分享

首届腾讯数字安全创新大赛在京启动,挖掘新锐力量推动产业创新

3月10日,首届腾讯数字安全创新大赛在京正式启动。本次大赛由腾讯安全和中国产业互联网发展联盟联合主办,腾讯安全、KEEN、元起资本、赛博英杰、数世咨询等多家企业联合发起,中国产业互联网发...
2022年3月10日 15:35
020
[极客大挑战 2019]Http - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]Http – buu刷题笔记

欢迎来到西南某最大卖鞋厂商 !三叶草安全技术小组(Syclover) 当黑客帝国的梦想成为现实,你就是下一个奇迹缔造者!三叶草安全技术小组(Syclover)等待着同样热爱技术的你~ 打开网页随便翻翻...
夜神模拟器配合Burpsuite进行抓包-渗透云记 - 专注于网络安全与技术分享

夜神模拟器配合Burpsuite进行抓包

burp抓夜神模拟器包,用来做APP渗透测试等。(其他的模拟器也是这样)看网上的都比较乱,就自己写一个吧。 一、下载夜神模拟器和burp 夜神官网:https://www.yeshen.com/ burp的话,建议百度专...