原创 網絡安全-sqlmap實戰之sqlilabs-Less9

目錄   類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 時間盲注-單引號 -dbs枚舉數據庫 使用-o參數優化,,--technique參數指定技術,--batc

原创 網絡安全-python腳本資源整理

目錄 爬取免費HTTP及HTTPS代理 地址段IP發現 端口掃描 注:本文章用於博主蒐集python腳本,對於可以運行的腳本進行彙總和結果展示,大部分代碼來源於網絡,侵刪。 爬取免費HTTP及HTTPS代理 #!/usr/bin/env

原创 網絡安全-sqlmap實戰之sqlilabs-Less8

目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 布爾盲注-單引號 猜測出sql語句 SELECT * FROM users where id = '參數'

原创 網絡安全-scapy學習筆記

目錄 scapy信息 函數彙總 數據包 Ether IP ICMP TCP 內核的TCP堆棧 發送函數 send sendp 發送接收函數 sr1 應用 地址段IP發現-Ping 端口掃描 Fuzz 缺點 scapy信息 官網:scapy

原创 網絡安全-sqlmap實戰之sqlilabs-Less5

目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列  --dump枚舉數據 查看源代碼 類型 單引號注入 單引號報錯 猜測sql語句 select * from users where id = (

原创 網絡安全-sqlmap實戰之sqlilabs-Less6

目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表 --columns枚舉列 --dump枚舉數據 查看源代碼 類型 雙引號注入 雙引號 猜測sql語句 select * from users where id = ("參數

原创 python-網絡編程之socket

目錄 什麼是 Socket? 主機與端口號 socket模塊函數 Socket 對象(內建)方法 TCP 創建TCP服務器 創建TCP客戶端 Tcp客戶端與服務器進行交互 UDP 創建UDP服務器 創建UDP客戶端 UDP服務器與客戶端進

原创 網絡安全-sqlmap實戰之sqlilabs-Less1

目錄 類型 注入判斷 -u參數  -dbs參數爆數據庫  -tables參數爆表 -columns爆列  -dump爆數據 查看源代碼 查看數據庫 類型 基於字符串的錯誤 注入判斷 ?id=1'   存在sql注入 根據提示猜測,sq

原创 網絡安全-sqlmap實戰之sqlilabs-Less3

目錄 類型 注入判斷 -dbs枚舉數據庫 -tables枚舉表  -columns枚舉列 -dump枚舉數據 查看源代碼 類型 字符串轉換錯誤,他又提示輸入數字型ID,應該是把數字轉換爲了字符串 注入判斷 截圖  結合課程1,猜測sql

原创 網絡安全-sqlmap實戰之sqlilabs-Less4

目錄 類型 -dbs枚舉數據庫 --tables枚舉數據庫表  --columns枚舉列 --dump枚舉數據 查看源代碼 類型 雙引號注入 id後“ 猜測sql語句 select * from users where id = ("

原创 網絡安全-自學筆記

目錄 WEB(應用)安全 前端安全 xss攻擊 後端安全 文件上傳漏洞 WebShell 解析安全 數據安全 sql注入 通信安全 WEB(應用)安全 前端安全 xss攻擊 後端安全 文件上傳漏洞 WebShell 解析安全 數據安全 s

原创 網絡安全-sqlmap學習筆記

目錄 介紹 命令參數 指定目標 直連數據庫 服務型數據庫(前提知道數據庫用戶名和密碼) 文件型數據庫(前提知道數據庫絕對路徑) URL探測 文件讀取目標 Google dork注入 Http參數 設置請求方法 POST提交參數 設置參數分

原创 網絡-http協議學習筆記(消息結構、請求方法、狀態碼等)

目錄 所用工具 HTTP簡介 HTTP 工作原理 HTTP注意事項 HTTP 消息結構   客戶端請求消息 服務器響應消息    實例 HTTP 請求方法  GET和POST的區別  HTTP 響應頭信息  HTTP狀態碼 HTTP狀態碼

原创 SecureCRT的安裝與Linux下jdk1.8的安裝

遠程連接Linux SecureCRT、XShell等軟件都可以,這裏我們使用SecureCRT SecureCRT的安裝解壓即可,安裝包在下方百度網盤中有。 爲方便輸入,可以設置ip映射。Win+R,輸入drivers打開,選擇etc,

原创 SDN-openflow1.0抓包分析

目錄 Wireshark Wireshark啓動 wireshark配置 選擇端口  選擇篩選器 對稱消息 Hello消息 OFPT_HELLO ERROR消息 OFPT_ERROR ECHO消息 OFPT_ECHO_REQUEST  O