469 words
2 minutes
布尔盲注

sql盲注#

image-20240120190157048

image-20240120190221840

left(‘fuck’, 1) 是 f,下标从1开始,不是0

image-20240120190431093

image-20240120190452709

image-20240120190556088

image-20240120190848578

0

1

2

3

limit 1, 2 1表示从第1个表开始,2表示取出两个

image-20240120190817148

image-20240120191257822

image-20240120191451197

image-20240120191509828

image-20240120191527996

image-20240120191556510

赚钱和考证#

image-20240120192336623

掌握4个左右:初级工作,8~12k

67个:中级,15k

9个以上: 20k以上

会的越多,薪资越高

全掌握:30k以上

image-20240120193744450

CISSP需要工作经验.CISSP和Security+是国际认证的,想出国就考. 国际考试除了Security+都需工作经验

在校可考NISP,大学生首选。NISP2级在工作中可以置换CISP

软考中级有网安。在工作中考比较好。“信息安全工程师”。只要备考肯定能过

OSCP也要求工作经验。关注CISE和CISP-PTE就行

image-20240120194039055

image-20240120194641938

教育SRC比较简单

安全客,企业SRC,有钱

TCP/IP协议浅谈#

挖漏洞终点:post请求体,ua,Get参数

扫描器的误报率比较高

网站可能存在漏洞的地方:get参数/cookie/user-agent/post请求体

修改请求,查看响应体中的变化来确定有没有漏洞,比如,修改了,相应报错sql,说明存在sql注入漏洞

看响应体,有没有出现敏感信息(身份证号,密码,响应体中可能会出现的密码)

自解压木马#

image-20240213123311827

image-20240213123452595

是付费工具,破解版不要运行update.jar

image-20240213123650628

ls -la 查看是否有执行权限

chmod +x teamserver 给它执行权限

image-20240213134249929

账户名和密码都是cyz

image-20240213134745386

image-20240213135418500

image-20240213140203517

设置交互时间,设成5秒就差不多了,少了容易被发现

自解压木马

先准备好生成的木马和用于伪装的正常Exe文件,用winRAR,选中Create SFX archive

image-20240213144718867

image-20240213144921018

Advance 选择SFX options,写解压路径

image-20240213145059644

写运行路径

image-20240213145141781

选择隐蔽解压方式

image-20240213145215006

更新方式

image-20240213145250754

Linux权限提升#

挖SRC:东方财富应急相应中心,漏洞盒子

国外 hackerone

布尔盲注
https://zycreverse.netlify.app/posts/guide/布尔盲注/
Author
会写点代码的本子画手
Published at
2024-01-18