cooyf's blog
  • 学习
    笔记 工具 漏洞复现 内网 Linux Python
  • 代码审计
  • 挖掘机
  • 靶机
  • 瞎搞
  • 友链
  • 文章归档
  • 相册
  • 时光机
  • 关于
  • 文本去重
  • 工具
cooyf's blog

cooyf's blog

emm...


  • 分类页面
  • 学习
  • 笔记
    工具
    漏洞复现
    内网
    Linux
    Python
  • 代码审计
  • 挖掘机
  • 靶机
  • 瞎搞

  • 独立页面
  • 友链
  • 文章归档
  • 相册
  • 时光机
  • 关于
  • 文本去重
  • 工具

分类 "笔记" 下的文章

收集整理的23种文件下载的方式
收集整理的23种文件下载的方式
2019-12-25
1990
阅读
笔记
收集整理的23种文件下载的方式在我们的渗透过程中,通常会需要向目标主机传送一些文件,来达到提权,维持控制等目的。PowerShell File DownloadPowerShell 是一种winodws原生的脚本语言,对于熟...
逻辑漏洞与越权整理
逻辑漏洞与越权整理
2019-12-22
1749
阅读
笔记
逻辑漏洞与越权整理注册可能存在漏洞:任意用户注册短信轰炸/验证码安全问题/密码爆破批量注册用户枚举用户名/进行爆破SQL注入/存储型XSS登陆短信轰炸/验证码安全问题/密码爆破SQL注入可被撞库空密码绕过/抓包把...
DNSlog实现无回显注入
DNSlog实现无回显注入
2019-12-21
1934
阅读
笔记
DNSlog实现无回显注入背景在某些不能直接通过漏洞获得回显信息的情况下,我们可以利用DNSlog来进行突破,在发起DNS请求的时候,会把我们想要得到的数据一同外带出来。在SQL盲注中,最常用的就是二分法了,这种方法不仅...
一句话木马简单变形
一句话木马简单变形
2019-12-18
1597
阅读
笔记
一句话木马简单变形1、<?php error_reporting(0); $_GET['POST']($_POST['GET']); ?>eval是一个语言构造器而不是一个函数,不能被可变函数调用&l...
Mysql低权限用户读取文件
Mysql低权限用户读取文件
2019-12-03
2076
阅读
笔记
Mysql低权限用户读取文件0x00 简介Mysql用户在没有File权限的情况下是无法通过load_file()函数读取文件,但是我们可以尝试低权限用户利用load data infile读取文件。[scode type...
  • «
  • 1
  • 2
  • 3
  • 4
  • »

© 2022 cooyf's blog

蜀ICP备19035316号-2

ღゝ◡╹)ノ♡