分类: 技术

54 篇文章

sqlite
sqlite: 基本语法: 注释符:-- ,/* */,没有# sqlite3 [路径]/[自定义文件名].[自定义拓展名]      //文件名,拓展名可任意,执行后在对应位置生成对应文件,之后将提供一个 sqlite> 提示符 例:sqlite3 test.db 打开(或创建)数据库: sqlite>.open test.db 导入…
ssrf
SSRF 概念:攻击者通过该漏洞可以利用服务器端的应用程序发起伪造的请求,一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内网。也就是说可以利用一个网络请求的服务,当作跳板进行攻击。因此可以绕过一些基于网络拓扑的安全防护。 注入点: 从URL关键字中寻找:share、wap、u…
tornado模板注入
tornado模板注入 https://c1oudfl0w0.github.io/blog/2023/12/06/tornado%E6%A8%A1%E6%9D%BF%E6%B3%A8%E5%85%A5/#SSTI%E6%B3%A8%E5%85%A5 也是python的,所以跟jinjia很多一样的地方,这里仅列出一些特别的 入口: render和r…
Twig模板注入
Twig模板注入 判断: 探测内置变量 _self、_context {{ _self }} {{ _context }} 观察错误信息 {{ ''.__class__ }} // Jinja2/Python 风格 → 报错含 "Undefined property __class__" {{ ''.__class__() }} // Python…
xss
xss https://ctf.aabyss.cn/xss-labs/index.php https://xz.aliyun.com/news/17955 https://blog.csdn.net/m0_73610345/article/details/155503350) https://marblue.pink/2025/05/31/Web%…
反弹shell
反弹shell 一些基础知识: 描述符类:       文件描述符(File Descriptor,FD)是一个非负整数,用于标识进程打开的文件或其他输入/输出资源(例如:管道、网络套接字等),在Linux和Unix系统中       文件描述符是实现文件操作的基本机制之一,每个进程都有自己的文件描述符表,其中包含指向系统内核中文件对象的指针。 在…
工具指令
工具指令: dirsearch: python dirsearch.py -u (url) --delay (请求间隔) john: 破解: john 路径 查看已破解的密码: john --show hashes.txt | 使用字典攻击 | `john --wordlist=password.lst --rules hashes.txt` | …
基于oracle的文件读取攻击
基于oracle的文件读取攻击 前提: 有些函数读取文件但不输出内容,这时可利用侧信道攻击,利用报错来爆破文件内容 如: <?php file($_POST[0]); 这里列出所有受影响函数: md5_file($_POST[0]); sha1_file($_POST[0]); hash_file('md5', $_POST[0]); fil…
禁用js
禁用js 有时前端的js会阻碍我们的行为,这时可以选择将它关闭 Google Chrome: 按 F12 打开开发者工具 → 按 Ctrl+Shift+P(Windows/Linux)或 Cmd+Shift+P(Mac)→ 输入 javascript → 选择 Disable JavaScript。 Mozilla Firefox: 地址栏输入:a…
利用breakpoint()在python沙箱中实现代码跳转和变量读取
利用breakpoint()在python沙箱中实现代码跳转和变量读取: breakpoint():用来在调试器中控制代码执行流程,commands参数可以自动一次传入操作指令 参数:       n:在调试器中,n 命令会让程序执行当前行并跳到下一行。如果你连续多次使用 n,就会跳过多行代码。不过注意,它是按line事件(执行到新的       …