logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

pikkachu的“http header”注入

pikkachu的“http header”注入一、原理有时候后台开发人员为了验证客户信息(比如cookie验证)或者通过http header头信息获取客户端的一些信息,比如useragent、accept字段等 会对客户端的http header信息进行获取并使用sql进行处理,如果此时没有足够的安全考虑则可能会导致基于http header 的sql注入漏洞。二、实操首先登陆admin/12

#安全#firefox#apache +2
windows下wafw00f安装使用

windows下wafw00f安装使用1、介绍检测waf类型的一款工具,经常更新,效果还不错2、下载https://github.com/EnableSecurity/wafw00f3、安装进入cmd,进入你解压出来的文件路径python setup.py install安装后会多出一个文件夹:进入cmd,进入你解压出来的文件路径, 进入里面,运行main.pycd wafw001python m

#github#windows#git +2
木马制作——图片木马制作

木马制作——图片木马制作一、简单说明图片木马指的是图片格式的文件木马,图片格式包括jpg,png等,原理是将木马程序和图片捆绑在一起,达到伪装的目的,程序可以是脚本语言或者编译语言,在web渗透中,通常将脚本编写的webshell和图片合成一个新的木马,结合web的文件上传漏洞进行利用,获取网站应用的webshell权限。二、制作方式利用windows 命令准备一个木马,以php一句话为例,文件名

#编辑器#安全#经验分享 +2
到底了