简单工具:明小子,阿d注入工具,namp,穿山甲,御剑,旁注

漏洞扫描工具:appscan 、awvs、nbsi

端口扫描工具:nessus、namp、天镜脆弱性扫描与管理系统

数据库备份工具:中国菜刀

www.cmd5.com  md5解码网站

突破防注入工具:cookie注入中转

注入工具:hdsi http://www.uzzf.com/soft/37310.html

web安全攻防视频目录:

2.思路、3.简单的工具使用、5.谷歌黑客语法、6.robots.txt、7.渗透必会端口、8.必会dos命令、9.http协议、11.漏洞扫描工具appscan 、

12.漏洞扫描工具awvs、13.14.15ewebitor、16.端口扫描和系统脆弱性评估、17.手工注入联合查询、

18.数据库备份拿webshell:如果不允许上次asp文件,可以改为aspx和cer的文件等

19.一句话木马拿webshell:如果不允许数据库备份,可以通过这种方式。"%><%execute(request("mima"))%><%'

20.一句话后门:拿到shell后,将文档上面那部分代码复制进一个页面,然后安装步骤访问。

21.目录浏览漏洞利用、22.突破防注入系统(上)拿webshell、23.突破防注入系统(下)拿webshell

24.修改元素拿webshell、25.友情检测移动万能密码入侵、26.偏移注入(上)

28.手工入侵实战ACCESS数据库、29.搜索型注入方法、30.IIS6.0解析+高校管理系统漏洞利用

31.暴库利用:Conn.asp暴库、32.cmseasy上传漏洞利用、

33.入侵织梦、关键字:powered by DedeCMSV57_GBK  利用那个工具

34.入侵织梦注入 plus search 注入

35.PHPCMSV9任意读取漏洞、

1.ping 网址、2.打开1.bat、3.输入php9、4.输入php9 madman.in、5.输入php9 网址、6.使用navicat 8 连接数据库

36.APACHE解析漏洞利用:1.安装php-5.3.22-nts-Win32-VC9-x86、2.命令行运行php phpcmsv9.php、3.命令行运行php phpcmsv9.php 网址、4.使用菜刀shell出来的网址,地址后面写In 默认类型选php、5.然后上次木马

37.入侵骑士人才系统3:有文档

38.V5shop弱智漏洞、

39.DNS域传送信息泄露:有文档:命令行:nslookup、set type=ns、网址、server dns.网址、ls -d 网址

40.给站留后门

最新文章

  1. Entity Framework 6 Recipes 2nd Edition(10-6)译 -&gt; TPT继承模型中使用存储过程
  2. touches 事件捕获不到
  3. jsonp 自己写的一个例子
  4. 正则指引-字符组demo
  5. CSS通过边框border-style来写小三角
  6. 制作变形、移位、扭曲等效果:《CSS3 transform》
  7. verilog实现的16位CPU单周期设计
  8. 使用git submodule管理一个需要多个分立开发或者第三方repo的项目
  9. 系列文章--SharePoint 开发教程
  10. 解决div和父div不上对齐
  11. Bzoj 3450: Tyvj1952 Easy 期望/概率,动态规划
  12. 关于NGINX下开启PHP-FPM 输出PHP错误日志的设置(已解决)
  13. “add measurements”(添加度量)菜单问题
  14. 递归与尾递归(C语言)
  15. 学习笔记——门面模式Facade
  16. mybatis if-else(写法)
  17. C语言 结构体(联合体)对齐规则
  18. 解题(TakeBusChooseLine)
  19. linux(centos) 添加系统环境变量
  20. ZARM in Linux &amp; MIUI

热门文章

  1. 【BZOJ3716】[PA2014]Muzeum(贪心+网络流)
  2. c# 第18节 数组的操作
  3. 解决chrome连接自建https服务器报“您的连接不是私密连接”问题
  4. 201871010106-丁宣元 《面向对象程序设计(java)》第六—七周学习总结
  5. Spring Cloud Alibaba Sentinel 的配置选项:spring.cloud.sentinel.transport.port,默认值:8719
  6. NOIP 2002 产生数
  7. 使用ES6 Class封装的IndexDB 操作类,并实现模糊搜索
  8. postgres判断字符串是否为时间,数字
  9. [LeetCode] 898. Bitwise ORs of Subarrays 子数组按位或操作
  10. Linux下由于注释引发udf编译错误