原创 PHP連接MySQL數據庫的三種擴展方式

1.mysql擴展連接 MySQL 數據庫。(面向過程,基本淘汰) 代碼實例 <?php //1.鏈接數據庫,判斷是否連接成功 @$conn=mysql_connect("localhost","root","root") or

原创 php練習題:已知abc+cba=1333,其中a,b,c均爲一位數,編寫一個程序求出abc分別代表什麼數字

代碼: <?php for ($a=1;$a<10;$a++){ for ($b=1;$b<10;$b++){ for ($c=1;$c<10;$c++){ if(($a*100+$

原创 工具reGeorg(http隧道)

1.上傳reGeorg裏合適的tunnel到邊緣服務器 2.攻擊機輸入命令 python reGeorgSocksProxy.py -u http://192.168.1.102/conn.aspx (上傳地址) 3.攻擊機輸

原创 Firefox(火狐瀏覽器)常見插件應用

1.Wappalyzer 它是一款能夠分析目標網站所採用的平臺構架、網站環境、服務器配置環境、JavaScript框架、編程語言等參數的chrome網站技術分析插件。 2.Flagfox flagfox不僅可以顯示出網站所在地的國

原创 PHP練習題:打印多維關聯數組

代碼: $d=["lisi"=>array("name"=>"lisi","age"=>23,"sex"=>"nan"), "wangwu"=>array("name"=>"wangwu","age"=>23,"sex"=>"na

原创 使用brutespray暴力破解FTP密碼

掃描工具:nmap 字典制作工具:cupp 安裝:git clone https://github.com/Mebus/cupp.git 暴力破解工具:brutespray 安裝:apt-get install brutespra

原创 nmap工具進行端口掃描

簡介 Nmap (“Network Mapper(網絡映射器)”) 是一款開放源代碼的 網絡探測和安全審覈的工具。它的設計目標是快速地掃描大型網絡,當然用它掃描單個 主機也沒有問題。Nmap以新穎的方式使用原始IP報文來發現網絡上

原创 reduh-maste工具的使用

1.將reDuhServers\reDuh.aspx上傳到網站目錄 2.攻擊機使用reDuhClient\dist\reDuhClient.jar連接剛剛上傳的reDuh.aspx文件,會在本地生成一個1010端口 java -

原创 瞭解xxe

漏洞介紹 XXE全稱XML External Entity Injection,也就是XML外部實體注入攻擊,漏洞是對非安全的外部實體數據進行處理時引發的安全問題。要了解XXE,就必須懂得XML的一些規則。 XML是用於標記電子文

原创 sql注入-mysql注入四種基本手法

union類型的sql注入(聯合查詢注入) 條件: 頁面必須有顯示位 實際操作 測出頁面異常 ‘ “ ) ‘) “) ‘)) “)) ` 判斷列數: 1’ order by 3-- - 不存在返回錯誤 判斷顯示位: -1’

原创 BurpSuit暴力破解密碼

暴力破解原理 暴力破解是用戶自定義字典文件中的內容與驗證程序交互,從而在枚舉過程中得到正確數據 案例: 破解用戶名、密碼 破解驗證碼-之前四位數的手機驗證碼在未進行任何防護措施,導致被枚舉出來 暴力破解的基礎 應用程序或服務器未

原创 metasploit-framework(MSF)工具的使用

metasploit-framework功能模塊介紹 1.msfconsole 作用: 管理生成exp,管理反彈的shell,通過反彈的shell進行後滲透。。。 模塊介紹: exploits:攻擊腳本 payloads:攻擊載荷

原创 reduh端口轉發工具使用介紹

將reDuhServers\reDuh.aspx上傳到網站目錄 2.攻擊機使用reDuhClient\dist\reDuhClient.jar連接剛剛上傳的reDuh.aspx文件,會在本地生成一個1010端口 java -

原创 Shodan搜索引擎使用技巧

Shodan介紹 Shodan首頁 網址:https://www.shodan.io/ Shodan用戶註冊 網址:https://account.shodan.io/register Shodan用戶登錄 查看生成二維碼和AP

原创 ActiveMQ任意文件寫入漏洞(CVE-2016-3088)

  ActiveMQ 簡介: •ActiveMQ 是 Apache 軟件基金會下的一個開源消息驅動中間件軟件。Jetty 是一個開源的 servlet 容器,它爲基於 Java 的 web 容器,例如 JSP 和 servlet 提供運行