Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

Adminxe的文章

@Adminxe: 前十年安全拿兴趣来搞,目前当职业来做.初于热爱,兴趣是最好的老师,同时这条路也会一直走下去. 人生很短,所以要在顺应发展的过程中,不断突破,创新,同时能够求稳.切忌浮躁,认真,求知,上进,同时爱交志同道合的益友.
渗透测试

SQL注入总结,一起来复习吧

SQL注入总结,一起来复习吧
0x01    SQL注入原理 当客户端提交的数据未作处理或转义直接带入数据库,就造成了sql注入。 攻击者通过构造不同的sql语句来实现对数据库的任意操作。 0x02    SQL注入的分类 按...

6年前 (2018-11-12) 2682℃ 0评论 4喜欢

内网渗透

安全狗waf规则中的“后门”?

安全狗waf规则中的“后门”?
前言 1 最近闲来无事,又对各waf产生了兴趣,本文仅来调侃一下安全狗中有趣的waf规则(其实只是简化了bypass payload而已)。留一个坑,后续可能会整理一篇常见waf(阿里云、云锁、d盾等)的bypass技巧。 waf规则中的“后门” 在f...

6年前 (2018-10-30) 3040℃ 7喜欢

漏洞复现

【漏洞复现】永恒之蓝漏洞复现(ms17-010)

【漏洞复现】永恒之蓝漏洞复现(ms17-010)
总感觉每天应该写点什么,不然旧知识总会忘记,所以更新一个msf最初玩的永恒之蓝吧,废话不多说,开始我们的复现吧! 漏洞描述: Eternalblue通过TCP端口445和139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口...

7年前 (2017-12-20) 3568℃ 0评论 4喜欢