MYSQL手工注入某日本网站 wildgr4ss 2013-10-09 渗透测试 经过一天的辛苦劳动下班了,实在无聊,QQ上的基友基本都挂机睡觉了。找点乐子打发时间,看了一下2013年OWASP Top Ten Project, Injection排在第一。去了解注入,还是有必要的。随便google了几个日本网站,发现不少都在注入点,有很多用手工都比较鸡肋,终于找到了一个比较满意的。 Read More MYSQL注入 渗透测试
使用burpsuite暴力破解webshell wildgr4ss 2013-09-11 渗透测试 有一个朋友是 XXXX 理工大学的,跟我开玩笑说,有时间玩玩我们大学的网站,当时我手痒了,开始搞起。 Read More MYSQL注入 渗透测试 burpsuite