--永恒的烦恼

网络安全

bugku-blind_injection2 脚本-玖伴一鹏

bugku-blind_injection2 脚本

这一题是杂项,因此在出题上一般以思路过程为主。 打开wireshark工具,通过查看http请求过程,最终发大量的SQL盲注(PS:为什么不检查其他协议?真要说...

阅读(15)
bugku ezbypass 脚本-玖伴一鹏

bugku ezbypass 脚本

bugku ezbypass 脚本,原理请参考: https://blog.csdn.net/m_de_g/article/details/138110100?...

阅读(43)
bugku 速度要快-玖伴一鹏

bugku 速度要快

bugku 速度要快 查看HTML时发现提示,要进行post提交,但提交的键名称还真的不清楚,还以为是”value”,后面查看了一下评论...

阅读(93)
bugku  秋名山车神-玖伴一鹏

bugku 秋名山车神

bugku 秋名山车神 两秒计算,而且本次get请求和post请求的sessio好像要一致? 过程不多说,url替换成你自己的,脚本: import reque...

阅读(99)
sqlmap进行post注入-玖伴一鹏

sqlmap进行post注入

bugku-成绩查询 注:这个是平台提供的环境,仅测试使用,本次教程结束后会自动关闭。 地址:http://117.72.52.127:14526/index....

阅读(25)
i春秋交流训练营-Misc-签到-玖伴一鹏

i春秋交流训练营-Misc-签到

题目如下: 打开后发现是个游戏题,合并相同“文字” 直到获得“P14”! 一屯操作点击页面,后发现又没有进行对应的请求。根据题目内容,以为是直接通过参数获取fl...

阅读(25)
记录msf对Windows提权的过程-玖伴一鹏

记录msf对Windows提权的过程

条件 获取到靶机的shell,只是权限比较低。其它不多说,仅提供提权思路。 一、说明 靶机系统:win2003 攻击机:192.168.2.61 靶机:192....

阅读(26)

DDOS攻击脚本--占用服务器CPU

最近写论文有提到网络安全,需要测试一下我的网站是不是能够承受5G的流量攻击,但没有找到这种免费的平台,虽然可以通过别的途径但不想有啥不必要的麻烦,想着用脚本来实...

阅读(194)