原创 手工MSSQL注入常用SQL語句

個人收集整理and exists (select * from sysobjects) //判斷是否是MSSQLand exists(select * from tableName) //判斷某表是否存在..tableName爲表名and

原创 通過Rsyslog實現對Nginx日誌發送至日誌服務器

配置文件/etc/rsyslog.conflocal 1~7   –自定義的日誌設備:日誌級別:———————————————————————-debug 0       –有調式信息的,日誌信息最多info 1       –一般信息的日

原创 IIS 6.0和7.5解析漏洞

IIS 6.0解析利用方法有兩種1.目錄解析/xx.asp/xx.jpg2.文件解析wooyun.asp;.jpg 第一種,在網站下建立文件夾的名字爲 .asp、.asa 的文件夾,其目錄內的任何擴展名的文件都被IIS當作asp文件來解析並

原创 Bash遠程解析命令執行漏洞測試方法

漏洞利用POC:GET /cgi-bin/helpcenter/help_center.cgi?id=20 HTTP/1.1Host: help.tenpay.com User-Agent: () { :;}; /bin/rm ./conf

原创 實現對nginx日誌切割

nginx的信號控制:例如:kill -QUIT NTERM,INT 快速關閉QUIT  從容關閉HUP   平滑重啓,重新加載配置文件USR1  重新打開日誌文件,在切割日誌時用途比較大USR2  平滑升級可執行程序WINCH 從容關閉工

原创 寬字節注入

sql注入中的寬字節國內最常使用的gbk編碼,這種方式主要是繞過addslashes等對特殊字符進行轉移的繞過。反斜槓的十六進制爲%5c,在你輸入%bf%27時,函數遇到單引號自動轉移加入\,此時變爲%bf%5c%27,%bf%5c在gbk

原创 如何進行手機***?

首先安裝好 burp suite 工具,配置代理,選擇 Specific address 和本地電腦的 ip(192.168.2.122):手機連接的 wifi,配置手機的代理,配置服務器(本地電腦)ip和端口:使用手機訪問一個 url ,

原创 nginx+keepalived簡單實現雙擊熱備-高可用HA

主:192.168.1.2_nginx備:192.169.1.3_nginxnginx部署情況: 新建運行賬號:useradd -s /sbin/nologin nginx nginx賬號密碼:123456 部署路徑:/usr/local/

原创 我的友情鏈接

51CTO博客開發

原创 python之IP地址或IP段處理模塊-ipaddr

python處理IP和IP段的模塊基本有兩個:IPy與ipaddrIPy基本處理8位、16位、24位掩碼的網段,其他的網段處理起來就會出現問題。ipaddr是google出的一個模塊,很好的可以處理模塊IPy不能解決這個問題,所以建議使用模

原创 Cross-Site Trace(XST) 跨站式追蹤***

Cross-Site Trace(XST) 跨站式追蹤*** 漏洞介紹XST***是利用服務器的調試方法 Trace 進行用戶信息收集的一種***,因爲 Trace 方法是會導致服務器原樣返回客戶端發送的內容(cookie,HTTP認證

原创 WannaCry蠕蟲(CVE-2017-11780漏洞)不同系統版本微軟官方補丁編號-參考鏈接

ProductDownloadImpactWindows 10 for 32-bit Systemshttps://catalog.update.microsoft.com/v7/site/Search.aspx?q=KB4042895Re

原创 搭建Minerd挖礦程序

minerd是一個比特幣挖礦程序,能夠運行在服務器上並消耗CPU資源。下載地址:git clone https://github.com/pooler/cpuminer.git 具體的編譯步驟請參考地址:https://github.com

原创 Windows系統目錄變量

常用變量:  %CD% :列出當前目錄。  %DATE% :列出當前日期。  %COMPUTERNAME% :列出了計算機名。      %system% = C:\WINDOWS\SYSTEM32  %TIME% :列出當前時間。  %O

原创 OpenSSH升級-無需替換舊版本文件

下載地址:https://openbsd.hk/pub/OpenBSD/OpenSSH/portable/openssh-7.6p1.tar.gz 安裝方式:直接替換老版本的OpenSSH,無需進行任何的替換操作。注意事項 ++OpenSS