原创 網絡安全-sqlmap實戰之sqlilabs-Less9
目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 時間盲注-單引號 -dbs枚舉數據庫 使用-o參數優化,,--technique參數指定技術,--batc
原创 網絡安全-python腳本資源整理
目錄 爬取免費HTTP及HTTPS代理 地址段IP發現 端口掃描 注:本文章用於博主蒐集python腳本,對於可以運行的腳本進行彙總和結果展示,大部分代碼來源於網絡,侵刪。 爬取免費HTTP及HTTPS代理 #!/usr/bin/env
原创 網絡安全-sqlmap實戰之sqlilabs-Less8
目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 布爾盲注-單引號 猜測出sql語句 SELECT * FROM users where id = '參數'
原创 網絡安全-scapy學習筆記
目錄 scapy信息 函數彙總 數據包 Ether IP ICMP TCP 內核的TCP堆棧 發送函數 send sendp 發送接收函數 sr1 應用 地址段IP發現-Ping 端口掃描 Fuzz 缺點 scapy信息 官網:scapy
原创 網絡安全-sqlmap實戰之sqlilabs-Less5
目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 單引號注入 單引號報錯 猜測sql語句 select * from users where id = (
原创 網絡安全-sqlmap實戰之sqlilabs-Less6
目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 雙引號注入 雙引號 猜測sql語句 select * from users where id = ("參數
原创 python-網絡編程之socket
目錄 什麼是 Socket? 主機與端口號 socket模塊函數 Socket 對象(內建)方法 TCP 創建TCP服務器 創建TCP客戶端 Tcp客戶端與服務器進行交互 UDP 創建UDP服務器 創建UDP客戶端 UDP服務器與客戶端進
原创 網絡安全-sqlmap實戰之sqlilabs-Less1
目錄 類型 注入判斷 -u參數 -dbs參數爆數據庫 -tables參數爆表 -columns爆列 -dump爆數據 查看源代碼 查看數據庫 類型 基於字符串的錯誤 注入判斷 ?id=1' 存在sql注入 根據提示猜測,sq
原创 網絡安全-sqlmap實戰之sqlilabs-Less3
目錄 類型 注入判斷 -dbs枚舉數據庫 -tables枚舉表 -columns枚舉列 -dump枚舉數據 查看源代碼 類型 字符串轉換錯誤,他又提示輸入數字型ID,應該是把數字轉換爲了字符串 注入判斷 截圖 結合課程1,猜測sql
原创 網絡安全-sqlmap實戰之sqlilabs-Less4
目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 雙引號注入 id後“ 猜測sql語句 select * from users where id = ("
原创 網絡安全-自學筆記
目錄 WEB(應用)安全 前端安全 xss攻擊 後端安全 文件上傳漏洞 WebShell 解析安全 數據安全 sql注入 通信安全 WEB(應用)安全 前端安全 xss攻擊 後端安全 文件上傳漏洞 WebShell 解析安全 數據安全 s
原创 網絡安全-sqlmap學習筆記
目錄 介紹 命令參數 指定目標 直連數據庫 服務型數據庫(前提知道數據庫用戶名和密碼) 文件型數據庫(前提知道數據庫絕對路徑) URL探測 文件讀取目標 Google dork注入 Http參數 設置請求方法 POST提交參數 設置參數分
原创 網絡-http協議學習筆記(消息結構、請求方法、狀態碼等)
目錄 所用工具 HTTP簡介 HTTP 工作原理 HTTP注意事項 HTTP 消息結構 客戶端請求消息 服務器響應消息 實例 HTTP 請求方法 GET和POST的區別 HTTP 響應頭信息 HTTP狀態碼 HTTP狀態碼
原创 SecureCRT的安裝與Linux下jdk1.8的安裝
遠程連接Linux SecureCRT、XShell等軟件都可以,這裏我們使用SecureCRT SecureCRT的安裝解壓即可,安裝包在下方百度網盤中有。 爲方便輸入,可以設置ip映射。Win+R,輸入drivers打開,選擇etc,
原创 SDN-openflow1.0抓包分析
目錄 Wireshark Wireshark啓動 wireshark配置 選擇端口 選擇篩選器 對稱消息 Hello消息 OFPT_HELLO ERROR消息 OFPT_ERROR ECHO消息 OFPT_ECHO_REQUEST O