ka8.org
域名年龄: 11年4个月4天HTTP/1.1 200 OK 服务器:ASERVER/1.2.9-3 访问时间:2015年07月07日 05:46:06 类型:text/html; charset=UTF-8 Transfer-Encoding: chunked 连接:keep-alive 语言环境:PHP/5.3.29 Content-Encoding: gzip 动作:Accept-Encoding,User-Agent X-Powered-By-Anquanbao: MISS from out-hk-kp-ih2 网站编码:UTF-8
博客好久没更新了[睡觉]feed订阅腾讯微博新浪微博twitter 你好,欢迎光临!哲璇rss首页渗透测试神兵利器资源分享安全资讯点滴记忆社会工程学Aboutphp+MySql注入load_file应用实例2014.09.30,渗透测试,1条评论,598人打酱油要说php+MySql注入的时候,5.X版本爆表爆字段确实比较痛快,可是碰到了4.x版本的时候,爆表爆字段不能用,怎么办呢?不管4.x还是5.x的版本,都有一个load文件的函数,它就是load_file我们来看一个实例,目标网站:www.site.com(使用的是5.x版本作为例子)注入点:http://www.site...Tags: 手工注入 SQL Injection MySQL注入 load_file[转载] 手工注入php+MySQL参数,技巧和描述2014.09.30,渗透测试,抢沙发,869人打酱油先讲关于mysql数据库的user表段MySQL无论4.x还是5.x,都有一个独立的数据库,名字就叫“mysql”,当中有很多数据表,保存MySQL的各种设置参数。其中user表段设置了MySQL中数据库用户的部分信息。user表段中,user字段为用户登陆名,可以有相同的名字重复password字段为登陆密码哈希,是40位的密文,类似...Tags: 手工注入 SQL语法 SQL Injection MySQL注入什么是注入 Whats SQL Injection?(转)2014.09.30,渗透测试,抢沙发,428人打酱油代码无罪 - 是你又是你还是你,从注入谈起注入这个词自从数据库与动态脚本诞生至今日,一直是黑客们乐不此彼的谈论话题,现在Injection的思想已经不仅仅限于SQL当中,File Include,Command Execution等等,已经延伸到了WEB入侵的各种手段中我们首先来看一...Tags: sql注入 手工注入 SQL语法 SQL Injection MySQL注入获取MySQL中user.MYD中hash技巧2014.09.03,渗透测试,抢沙发,520人打酱油经常在服务器提权的时候,尤其是windows环境下,我们发现权限不高,却可以读取mysql的datadir目录,并且能够成功下载user.MYD这个文件。但是在读取内容的时候,经常会遇到root密码hash不完整的情况,手头又没有mysql环境或者 导入出错..可试试下列方法看图首先看上面...Tags: 提权 经验分享 root mysql 密码破解 hashDVWA-WooYun(乌云靶场)开源漏洞模拟项目 测试版2014.08.26,渗透测试,抢沙发,779人打酱油DVWA-WooYun是一个基于DVWA的PHP+Mysql漏洞模拟练习环境,通过将乌云主站上的有趣漏洞报告建模,以插件形式复现给使用该软件的帽子们,可以让乌云帽子们获得读报告体验不到的真实感,在实践的过程中可以无缝隙地深入理解漏洞的原理及利用方式开放源代码(遵守GPL)&...Tags: 乌云 资源分享 渗透测试 DVWA 开源 漏洞演练 乌云靶场Hatchet_08.262014.08.26,神兵利器,抢沙发,537人打酱油2014.07.07 *修正PHP执行cmd变量未初始化$ret=1(函数禁用导致的出错)*修正CMD显示的小问题*切换标签,当前Dialog获得焦点+支持PHP脚本的数据库管理,远程备份2014.08.26*文件上传分块缩小,51200+添加一些状态*Data select sho...Tags: 工具 菜刀 斧头 过狗 黑客工具 神兵利器 tool shell管理器渗透测试神器BurpSuite_Pro_1.6.03 Crack2014.08.26,神兵利器,1条评论,896人打酱油不作过多介绍..DOM-based XSS JavaScript injection Client-side SQL injection WebSocket ...Tags: 工具 神器 安全工具 黑客工具 渗透测试 神兵利器 burp CrackWEB安全扫描器Netsparker v3.5.3 破解版2014.08.25,神兵利器,抢沙发,447人打酱油Netsparker是一款综合型的web应用安全漏洞扫描工具,它分为专业版和免费版,免费版的功能也比较强大。Netsparker与其他综合 性的web应用安全扫描工具相比的一个特点是它能够更好的检测SQL Injection和 Cross-site Scripting类型的安全漏洞。新版本特性* DOM跨站脚本漏洞检测* ...Tags: 工具 扫描 安全工具破解版 扫描工具 web扫描 Netsparker近几天火热图...2014.08.19,点滴记忆,抢沙发,312人打酱油Tags: 图片 流行 1 2 3 4 5 6 ... » 下一页 提权工具360交流教程渗透c段旁注数据库51cto社工库安全参考时事飞机getshell漏洞批量资料行业扫描菜刀斧头神器过狗安全浏览器业界新闻xp0day微软网络安全命令webshell脚本乌云WordPress安全工具黑客入侵验证码手机资源分享网络资讯信息安全系统安全黑客攻防注入攻击黑客技术黑客工具节假日渗透测试心情sql注入黑客攻击web入侵web漏洞web安全安全检测神兵利器支付宝窃听日本比特币metasploit安全设置tool安全狗google笔记本电脑常识防骗术百度wifi无线安全真理IISFTP注册表一句话php后门getpassDiscuz!shellcsrf快捷方式系统优化恶作剧整蛊系统Windowswinrarburp使用说明信息交流经验分享星外主机跨目录网购安全骗术识别淘宝XSSQQ钓鱼密码安全信息泄漏生活图片流行安全工具破解版扫描工具web扫描NetsparkerCrackshell管理器DVWA开源漏洞演练乌云靶场rootmysql密码破解hash手工注入SQL语法SQLInjectionMySQL注入load_file 日历 2015年07月 最新微语 博客好久没更新了 2015年06月04日 求知若饥,虚心若愚! 2014年03月04日 最新文章 php+MySql注入load_file应用实例 [转载] 手工注入php+MySQL参数,技巧和描述 什么是注入 Whats SQL Injection?(转) 获取MySQL中user.MYD中hash技巧 DVWA-WooYun(乌云靶场)开源漏洞模拟项目 测试版 热门文章 WordPress Curvo主题任意文件上传漏洞 绕过手机号码验证/Gmail/雅虎/Hotmail/谷歌/Facebook== Usp10.dll劫持提权工具 中国菜刀Chopper的兄弟==斧头Hatchet 过狗.无后门 社工库... 随机文章 QQ空间留言板XSS测试 信
© 2010 - 2020 网站综合信息查询 同IP网站查询 相关类似网站查询 网站备案查询网站地图 最新查询 最近更新 优秀网站 热门网站 全部网站 同IP查询 备案查询
2025-07-29 15:14, Process in 0.0069 second.