欢迎光临KillBoy Security Team博客
登录
  • 首页
  • 信息安全
    • 安全运维
  • 渗透测试
    • 分析溯源
    • Web安全
    • SQL注入
  • 业界资讯
    • 互联网事
  • 新酷科技
  • 网站建设
  • 资源分享
IT2021科技站 IT2021科技站
  • 首页
  • 信息安全
    • 安全运维
  • 渗透测试
    • 分析溯源
    • Web安全
    • SQL注入
  • 业界资讯
    • 互联网事
  • 新酷科技
  • 网站建设
  • 资源分享
bj
欢迎光临KillBoy Security Team博客
登录
站内
百度
谷歌
必应
搜狗
360

热门搜索

  • 亿邮邮件网关
  • 首页
  • 信息安全
    • 安全运维
  • 渗透测试
    • 分析溯源
    • Web安全
    • SQL注入
  • 业界资讯
    • 互联网事
  • 新酷科技
  • 网站建设
  • 资源分享
首页

渗透测试

第 8 页
  • SQL注入
  • Web安全
  • 分析溯源
    Web安全

    新版newbugku-web6-x-forwarded-for Writeup

    打开网页发现一个登陆界面, 看到是管理员一般我就在用户名那里填了个admin ,然后密码一顿乱输。然后,登陆,出现以下信息。 看到这个提示第一反应就是服务器对X-Forwarded-For做了校验,,...
    枫少@KillBoy 2019年3月21日27,35772it2021 it2021.com
    阅读全文
    SQL注入

    新版newbugku-web5-injection Writeup

    打开网页,看到一个留言板 不知道为什么,看到flag这个字眼就特别兴奋。。。。。于是点进去看看 看到URL地址可能存在SQL注入: http://47.95.208.167:10005/?mod=re...
    枫少@KillBoy 2019年3月21日34,80950it2021 it2021.com
    阅读全文
    分析溯源

    新版NewBugKu-流量分析 Writeup

    下载抓包软件打开,发现里面频繁出现Telnet连接产生的数据,由于Telnet是明文传输的,思考一下可能会看到明文的账号和密码,于是对数据包进行过滤 从这个数据包开始可以看到出现了Telnet登录的信...
    枫少@KillBoy 2019年3月19日37,70653it2021 it2021.com
    阅读全文
    Web安全

    新版NewBugKu-Web9-put me a message bugku then you can get the flag Writeup

    打开网页,发现一行字符提示: put me a message bugku then you can get the flag Burpsuite抓包修改为PUT上传参数bugku,然后go: 获得一...
    枫少@KillBoy 2019年3月19日30,23828it2021 it2021.com
    阅读全文
    Web安全

    新版NewBugKu-Web1-对方不想和你说话并扔了一段代码Writeup

    打开页面发现是一个图片,图片当中有一段代码 仔细分析一下,分析如下: 函数Extract:将数组中的键名设置位变量名,键值为变量中的参数,例如有一个数组 $a = arry(“a”=>”...
    枫少@KillBoy 2019年3月19日44,78656it2021 it2021.com
    阅读全文
    SQL注入

    墨者学院 – X-Forwarded-For注入漏洞实战Writeup

    1.首先打开burp抓包,添加x-forwarded-for:*,将raw的信息存为txt文件,如下图所示 2.爆出当前的数据库 sqlmap -r 1.txt --current-db --batc...
    枫少@KillBoy 2019年3月14日48,86894it2021 it2021.com
    阅读全文
    分析溯源

    墨者学院 – WebShell代码分析溯源(第5题)Writeup

    找到该文件,经典的回调函数形式 菜刀连接, ip/www/Exception.php?POST=assert  密码为assert 得到key  
    枫少@KillBoy 2019年3月12日30,48958it2021 it2021.com
    阅读全文
    Web安全

    Kali linux创建钓鱼wifi热点

    枫少@KillBoy 2019年3月12日49,40766it2021 it2021.com
    阅读全文
    SQL注入

    墨者学院 – SQL注入实战-MySQLWriteup

    两种解法 一、利用sqlmap及其tamper模块base64encode使用 1. 看到id后面的参数可能是base64加密后的结果,我们尝试解密,解密结果为1 2.查看当前的系统信息 sqlmap...
    枫少@KillBoy 2019年3月12日34,84258it2021 it2021.com
    阅读全文
    8

    文章分页

    1 … 4 5 6 7 8
    name
    KillBoy Security Team
    致力于信息安全研究
    文章298 留言 27959 访客5728543

    热门文章

    • 1
      Edge浏览器安全警报:CVE-2026-0628深度分析与防御指南01/156,521
    • 2
      10大好用的Linux实用工具推荐01/074,620
    • 3
      星河AI工具箱:AI写作/AI智能摘要/Tag标签提取,WordPress网站必备01/073,635
    • 4
      OpenClaw(大龙虾)保姆级安装教程03/153,480
    • 5
      筑牢服务器第一道防线:SSH服务安全加固实战指南02/023,294

    推荐栏目

    • 业界资讯
    • 信息安全
    • 安全运维
    • 新酷科技
    • 渗透测试
    • 网络营销
    • 资源分享
    • 网站建设
    • 分析溯源

    热门文章

    • 1CVE-2024-38077 RDL漏洞修复指北
    • 2CVE-2025-6018 & CVE-2025-6019:双漏洞链致 root 权限轻易失守(附解决方案)
    • 3Edge浏览器安全警报:CVE-2026-0628深度分析与防御指南

    本站简介

    KillBoy Security Team,专注于互联网安全与防护,渗透测试,红蓝对抗,搜索引擎,软件应用,数码科技,编程开发,网络营销等领域,和广大互联网爱好者,安全从业者共同学习进步。

    本站发布的系统仅为个人学习测试使用,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件!

    Copyright © 2026 KillBoy Security Team 版权所有 . SitemMap:XML

    宁公网安备64010602000131号 宁ICP备11000894号-5
    • 目录
    • QQ

      QQ在线咨询

      微信

      微信
    • IT2021科技站 IT2021科技站 本页二维码