0%

查看当前系统时间

1
data -R

修改时间指令如下

改指令适用于基于 Dbian 发行版的 Liunx 系统

1
dpkg-reconfigure tzdata

选择 Asia 之后,再选择重庆(上海)即可

通过 “↑ ↓” 方向键选择地区,选好后,tab 键光标移动到 < 确定 > 并回车

前言

有时我们会使用 ssh 终端连接 linux 的云服务器,运行一些程序

但如果断开当前的命令行窗口,某些程序、任务就会终止运行

为了让程序、任务在我们断开 ssh 连接时,继续运行,这时我们就要用到 Screen 命令了

环境

  • 靶机:dvwa
  • 测试工具:BurpSuit,HackBar, Netcat

XSS 漏洞产生的原因,和 SQL 注入有“异曲同工之妙”,所以 XSS 又称作“ HTML 注入”,都是没有对用户输入的内容,进行检查过滤而导致站点被恶意利用,或者服务器数据被窃取,那么如何发现 XSS 漏洞的存在呢

准备工作

  • 路由器型号:MIR3(没有硬改扩容版本!扩容了的不适合此版本固件!)
  • 已刷固件系统:padavan (H大维护版本)
  • 改刷固件系统:pandora (原版潘多拉)

用到的文件

① pb-boot 文件

  • 漏洞类型:GET - Error based - intiger based
  • 目标网址(本地靶场):http://www.sqllib.com/less-2/?id=
  • 目标:获取网站用户的邮箱

① 判断接受的参数类型

单引号测试

1
id=1'

报错

check the manual that corresponds to your MySQL server version for the right syntax to use near ’’ LIMIT 0,1’ at line 1

前言

刚开始写博客的时候,图片不是很多,网站响应速度还能接受

随着文章越来越多,图片也多了起来,网站的响应速度开始令人捉急

在线压缩图片网站有很多,但是有时候需要压缩大量图片的时候,就不如本地压缩方便了

  • 漏洞类型:SQL注入/Get 字符型

  • 安全级别:Low

  • 目标:通过注入SQL语句,获取 MySql 数据库存放的用户名和密码

  • 页面URL:http://www.dvwa.com/vulnerabilities/sqli/?id=1(本地搭建的靶场)

前言

拿着 SQLmap 一把梭,结果就是实战中常常被 ban ip.

奈何还没搞定自己的 ip 代理池… …

所以手工注入还是要掌握的

这里只是列出了知识点,没有详尽举例

接下来的关于MySql注入学习笔记中,都会用到

场景

现在手头有这样的一个任务:

  • 一个文本文件内,每一行有一串 16进制 数字,一共有577行;
  • 某程序会用到这些16进制数字,但是只能一次从一个文本文件中,读取100行,才能保证稳定和效率;
  • 保证数据没有重复,并且按照降序排列;
  • 所以,我们需要把这些数字,分组放置到多个个文件中去,这样程序才能正确的处理;

要处理的577行数据