原创 mysql手工注入

  今天想實際做一下mysql手工注入,於是找到了某某網站  首先在URL後加一個' 報錯,說明這個網站可能含有sql注入漏洞,可以進行下一步的測試  目的就是看看能不能直接爆出用戶名密碼 先用order by看一下這個字段數量 使用and

原创 mysql手工注入

  今天想實際做一下mysql手工注入,於是找到了某某網站  首先在URL後加一個' 報錯,說明這個網站可能含有sql注入漏洞,可以進行下一步的測試  目的就是看看能不能直接爆出用戶名密碼 先用order by看一下這個字段數量 使用and

原创 與drcom鬥智鬥勇的日子

  進入大學,聽說教室可以上網,心情開心到不知道怎麼表達,但是需要drcom這個認證客戶端才能上網,讓習慣了Mac環境的我頓時懵了,這玩意貌似只有win版,Mac平臺怎麼辦(後來也找到了一個大神做的Mac版drcom)?  首先讓我想到了w

原创 想飛上天和xenserver肩並肩(二)

對於xenserver的安裝我感覺沒有什麼難度,就貼一個鏈接:http://www.cnblogs.com/sbaicl/archive/2013/01/15/2861442.html 這個教程裏邊寫的很清楚。他的版本是6.1,現在最新的是

原创 想飛上天和xenserver肩並肩(一)

  苦於坑爹的Mac硬盤雖然SSD但是容量也太小了,在平時需要同時開多臺虛擬機,內存還勉強可以,但是硬盤是硬傷,於是把臺式機做一下虛擬化成了我的首要選擇。  首先想到的是虛擬化裏邊的龍頭老大VM,但是在認真研究過vm之後發現對於個人用戶來說

原创 drcom運行在路由器上

上篇介紹了drcom運行在Linux或Mac平臺下,這篇會介紹如何將drcom運行在路由器上。  在解決了自己電腦如何使用drcom的問題後,突然發現drcom使用代理軟件會掉線,不允許將網絡共享,但是現在這個年代怎麼可以不用路由器。  因