原创 WireShark網絡安全之鏈路層安全-MAC地址泛洪

說白了就是使MAC表填滿 //////////////////////////// 使用命令macof -i eth1 -i後面跟的是端口 運行 你會發現瞬間發送大量的數據到該端口上從而填充MAC表 也就是說目標的MAC地址無緣無

原创 WireShark網絡安全之鏈路層安全-STP操縱

STP定義 生成樹協議(英語:Spanning Tree Protocol,STP),是一種工作在OSI網絡模型中的第二層(數據鏈路層)的通信協議,基本應用是防止交換機冗餘鏈路產生的環路.用於確保以太網中無環路的邏輯拓撲結構.從而

原创 Wireshark網絡安全之傳輸層安全-拒絕服務DOS介紹以及SYN Flood

DOS僅針對兩種協議:UDP和TCP //////////////////// WireShark進行分析三次握手 下圖的前三行 都是通過TCP進行傳送的 SYN SYN+ACK ACK 比如第一行:從本機57100端口發送到目標

原创 繞過去除註釋符的SQL注入

Mysql中的註釋符 去除註釋符的代碼分析 函數有三個參數 比如用戶輸入id=“dqwd” --+ 現在我想替換–+爲wu 第一個參數:–+ 第二個參數:wu 第三個參數:“dqwd" --+ 繞過去除註釋符的SQL注入 原S

原创 繞過去除union和select的SQL注入

去除union代碼分析 我就問你看的氣不氣 全過濾了 繞過去除union的SQL注入 瀏覽器輸入id1’報錯 說明存在sql注入漏洞的 猜測原語句爲id=‘id’ 在輸入id=1’ --+ 依然報錯 輸入特別大的id故意使其報

原创 繞過過濾and和or的SQL注入

基礎知識介紹 內聯註釋的語句會被當做sql語句執行 去除and和or的代碼分析 上述代碼意思就是將and和or字符串替換爲空 參數/i意思是對大小寫不敏感 即無論大小寫都被替換 繞過去除and和or的SQL注入 輸入id=1

原创 繞過去除空格的SQL注入

基礎知識介紹 去除空格的代碼分析 上面的代碼我很煩 因爲他把你很多注入方法都給過濾了 繞過去除空格的SQL注入 輸入id=1正確 輸入id=1’錯誤,猜測原sql語句爲 id=‘id’ 同時輸入id=1\正確 猜測過濾了反斜

原创 Cookie注入

Cookie介紹 舉個很簡答的例子 你每次打開網頁版csdn時 都不需要輸入密碼和賬號 這就是Cookie的功能 再比如就是你網上購物 在不同商品不同頁面來回切換 不需要二次登錄 這也是Cookie功能 瀏覽器直接F12 在彈出

原创 HTTP頭中的SQL注入

HTTP頭中的注入介紹 左邊代碼if判斷是否是空 不空的話執行括號內的 然後判斷是否有單引號和數字 最後返回用戶的輸入 HTTP User-Agent注入 我們先以Less-18爲例 瀏覽器打開less-18 輸入密碼和賬戶然

原创 Cookie Base64注入

Base64介紹 Base64就是一種 基於64個可打印字符來表示二進制數據的表示方法 字符選用了"A-Z、a-z、0-9、+、/" 64個可打印字符 64個字符用6個bit位就可以全部表示,一個字節有8個bit 位,剩下兩個b

原创 Post Update語句注入

Mysql Update介紹 過濾內容介紹 我相信你能看懂代碼的 Mysql update注入 以Less-17爲例 從代碼可以看出沒有對password過濾,73行 只過濾了uname,71行 所以我們找到含有passwo

原创 SQL萬能密碼

SQL萬能密碼:’ or 1=1 select name,pass from tbAdmin where name=‘admin’ and pass=‘123456’ 輸入用戶名:’ or 1=1 SQL變成下面這個樣子: sel

原创 SQL注入繞過技術

比如目標存在waf和一些過濾機制,那麼正常的SQL注入就不會成功 由此誕生SQL繞過技術 大小寫繞過 感覺這個很牛逼了 可能會在以後用到 上面的演示是在命令行中演示的 mysql是支持大小寫的 雙寫繞過 比如已經明確不管你大

原创 SELECT 1,2,3...的含義

在SQL注入時,我們可以利用它來進行一個 快速測試,在Union注入時,如果我們通過 測試已經知道了前面語句的字段數,就可以 寫入union 注入語句,但存在一個問題 我們雖然可以通過注入獲得想要的信息 但這些信息必須能夠返回到我

原创 POST基於時間和布爾的盲注

HTTP POST介紹 也就是說POST提交的數據是在HTTP請求中 其實二者並沒有區別 上圖的倒數第二行是目的地址 最後一行是你要傳遞的參數的值 POST基於時間的盲注 這個之前做過 我們使用Less-15爲例 原sql語句