用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
物联网
›
物联网
›
安全面试5
安全面试5
宁睿
论坛元老
|
2025-2-28 22:58:40
|
显示全部楼层
|
阅读模式
楼主
主题
1968
|
帖子
1968
|
积分
5914
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
sql的二次注入
SQL 二次注入是指攻击者通过输入恶意数据,将恶意 SQL 语句存储到数据库中。当应用步伐在后续操纵中从数据库读取这些数据并直接拼接到 SQL 查询中时,恶意代码就会被实行,从而导致攻击成功
在linux下,如今有一个拥有大量ip地点的txt文本文档,但是里面有很多重复的,如何快速去重?
sort 排序并去重:sort -u ip_addresses.txt > unique_ips.txt
uniq 去重:sort ip_addresses.txt | uniq > unique_ips.txt
使用 awk 去重:awk ‘!seen[$0]++’ ip_addresses.txt > unique_ips.txt
在内网渗透中,通过钓鱼邮件获取到主机权限,但是发现内网拦截了tcp的出网流量,聊一下这个时候应该怎么进行通信?
使用DNS隧道
使用ICMP隧道
使用HTTP/HTTPS隧道
使用邮件协议
使用SMB协议
使用WebSocket
使用隐蔽通道
使用UDP协议
二次注入要怎么修复
使用参数化查询
对从数据库读取的数据进行验证
对从数据库读取的数据进行转义
使用ORM(对象关系映射)框架
文件下载漏洞有没有什么比较好的使用方式
下载敏感配置文件
Linux:
/etc/passwd:用户账户信息。
/etc/shadow:用户密码哈希。
/etc/my.cnf:MySQL配置文件。
/root/.ssh/authorized_keys:SSH公钥文件。
/root/.bash_history:用户下令历史记录
Windows:
C:\Windows\System32\inetsrv\MetaBase.xml:IIS配置文件。
C:\Windows\php.ini:PHP配置文件。
C:\Program Files\mysql\my.ini:MySQL配置文件
下载Web应用步伐源代码
PHP:下载index.php、config.php等文件,审计SQL注入、文件上传等漏洞110。
Java:下载WEB-INF/classes/applicationContext.xml和WEB-INF/classes/xxx/xxx/ccc.class,反编译后审计代码。
ASP.NET:下载web.config,获取数据库连接字符串和其他配置信息
下载日志文件
Web服务器日志:如Apache的access.log、IIS的日志文件。
应用步伐日志:如Tomcat的catalina.out、Spring Boot的日志文件
下令实行漏洞,http不出网有什么比较好的处理方法
使用内存马注入:在不出网场景下,攻击者可将恶意代码注入服务器内存,避免文件落地。例如,通过SnakeYaml反序列化漏洞加载当地JAR包天生冰蝎内存马,直接与攻击者建立加密通信通道
当地文件写入与结果提取:路径探测:通过系统下令(如dir /s/a-d/b web.xml或find / -name “*.jsp”)查找Web应用可写目录,写入WebShell。需注意特殊字符转义,可接纳Base64编码后解码写入
数据库外连:若目的服务器可连接外部数据库,可将下令结果写入数据库字段,再通过查询导出数据。
邮件服务:通过mail或sendmail下令将结果发送至攻击者邮箱,需目的服务器启用邮件服务
怎么判断一个数据库是mysql还是oracle的?
错误页面特征:mysql:错误信息通常包罗MySQL字样Oracle:错误信息通常包罗ORA-前缀。
通过SQL语法差别判断:MySQL:查询information_schema.tables。Oracle:查询all_tables。
默认端口:MySQL:默认端口是3306。Oracle:默认端口是1521。
使用Nmap扫描:nmap -sV -p 3306,1521 <target_ip>
时间函数:MySQL:使用NOW()或SYSDATE()。Oracle:使用SYSDATE。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
宁睿
论坛元老
这个人很懒什么都没写!
楼主热帖
java前置学习
【RocketMQ】消息的存储
iOS Widget
简单的用Python对手机号进行加密 ...
【PostgreSQL】PostgreSQL重建与主库不 ...
k8s v-1.20版本部署详细过程[实测可用 ...
基于单片机的压力测控仿真设计(#0024) ...
离线数仓建设,企业大数据的业务驱动与 ...
❤️肝下25万字的《决战Linux到精通》 ...
Unity 将是驱动 C# 增长的引擎吗 ? ...
标签云
集成商
AI
运维
CIO
存储
服务器
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表