
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
pikkachu的“http header”注入
pikkachu的“http header”注入一、原理有时候后台开发人员为了验证客户信息(比如cookie验证)或者通过http header头信息获取客户端的一些信息,比如useragent、accept字段等 会对客户端的http header信息进行获取并使用sql进行处理,如果此时没有足够的安全考虑则可能会导致基于http header 的sql注入漏洞。二、实操首先登陆admin/12
windows下wafw00f安装使用
windows下wafw00f安装使用1、介绍检测waf类型的一款工具,经常更新,效果还不错2、下载https://github.com/EnableSecurity/wafw00f3、安装进入cmd,进入你解压出来的文件路径python setup.py install安装后会多出一个文件夹:进入cmd,进入你解压出来的文件路径, 进入里面,运行main.pycd wafw001python m
木马制作——图片木马制作
木马制作——图片木马制作一、简单说明图片木马指的是图片格式的文件木马,图片格式包括jpg,png等,原理是将木马程序和图片捆绑在一起,达到伪装的目的,程序可以是脚本语言或者编译语言,在web渗透中,通常将脚本编写的webshell和图片合成一个新的木马,结合web的文件上传漏洞进行利用,获取网站应用的webshell权限。二、制作方式利用windows 命令准备一个木马,以php一句话为例,文件名
到底了







