51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

《30天打造安全工程师》第09天:从FTP入侵到SQL
白嫖帮

《30天打造安全工程师》第09天:从FTP入侵到SQL

厉飞雨 阅读(114) 评论(0) 赞(8)

大家都知道FTP,但很多人都讲不好它具体指什么,FTP是指文件传输协议,因特网上常用的文件传输协议,它使用户能够在两个联网计算机间实现文件传输,是因特网上传递文件最主要的方法。在使用FTP进行文件传输时,首先启动FTP客户端程序与远程主机建立连接,然后向远程主机发出传输命令,远程主机在收到命令后给予响应,并执行正确的命令。除此之外,FTP还提供登录、目录查询、文件操作及其他会话...

新型渗透手法:利用XSS绕过WAF进行SQL注入
白嫖帮

新型渗透手法:利用XSS绕过WAF进行SQL注入

厉飞雨 阅读(151) 评论(0) 赞(7)

\*本文作者:风之传说,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 0×00 前言 ------- > 看到标题,很多人肯定会一脸懵逼,这是什么鬼。利用xss绕过waf进行sql注入?话说,没点意思的文章,我自己也不好意思写出来啊。 ![新型渗透手法:利用XSS绕过WAF进行SQL注入_https://www.tiejiang.org_渗透注入_第1张...

某音乐类App评论相关API的分析及SQL注入尝试
新视野

某音乐类App评论相关API的分析及SQL注入尝试

厉飞雨 阅读(124) 评论(0) 赞(8)

关键字:APIfen、工具使用、sql注入 涉及工具/包:Fiddler、Burpsuite、Js2Py、Closure Compiler、selenium、phantomjs、sqlmap 摘要: --- 记录分析某音乐类App评论相关API的过程,以及一些工具/包的基本使用(部分工具对最后尝试没有影响,但在其它场景或许有用),最后结合sqlmap进行注入尝试。本文对于...

基于约束条件的SQL攻击
数据库

基于约束条件的SQL攻击

厉飞雨 阅读(115) 评论(0) 赞(7)

**[![基于约束条件的SQL攻击_https://www.tiejiang.org_渗透注入_第1张](http://static.51tbox.com/static/2024-12-22/col/68f41d60478afd78c90ef07060b77b7e/39c80f9f42884451bf162a6a3e2554fd.jpg.jpg "基于约束条件的SQL...

中国公司在安卓手机留“后门”?
开源软件

中国公司在安卓手机留“后门”?

厉飞雨 阅读(154) 评论(0) 赞(8)

上海广升信息技术有限公司针对《中国公司在安卓手机留"后门"》发布道歉声明,声明称该定制化的版本将采集短信内容以满足部分国内品牌客户手机智能短信模块的需求,通过后端的批量数据分析,智能识别垃圾短信、公众服务号码并进行短信分类,从而改善手机体验,不小心包含在美国销售的BLU设备中。 道歉声明全文如下: **  上海广升信息技术有限公司关于近期媒体有关报道的声...

SQL注入速查表(上)
软件教程

SQL注入速查表(上)

厉飞雨 阅读(165) 评论(0) 赞(9)

0x00 关于SQL注入速查表 =============== *** ** * ** *** 现在仅支持MySQL、Microsoft SQL Server,以及一部分ORACLE和PostgreSQL。大部分样例都不能保证每一个场景都适用。现实场景由于各种插入语、不同的代码环境以及各种不常见甚至奇特的SQL语句,而经常发生变化。 样例仅用于读者理解对于"可能...