最新 最热

来来来~送你一个不一样的phpMyAdmin

phpMyAdmin是用于MySQL和MariaDB的最受欢迎的开源免费管理工具,它虽然只提供了web管理界面,但支持非常多的数据库管理操作比如索引、表、字段、视图等等,甚至可以直接执行SQL语句。...

2020-08-11
0

关于MySQL LOAD DATA特性的利用与思考

该特性适用于:MySQL Client、PHP with mysqli、PHP with PDO(默认未开启MYSQL_ATTR_LOCAL_INFILE属性,需要手工开启才可以)、Python with MySQLdb、Python3 with mysqlclient、Java with JDBC Driver等。...

2020-08-06
0

某大学渗透测试实战靶场报告-Part1

这次应我们贝塔团队成员“蜗牛”老哥的邀请与团队成员共同参与了这次某大学渗透测试实战靶场打靶,正好最近闲着没事就当拿来练练手了。根据攻击A组群里给的两份Word文档简单做了一张图便于自己在渗透测试过程中查看,Kal...

2020-07-31
0

MySQL 基本使用(上):DDL 和 DML 语句

上篇教程我们介绍了 MySQL 的安装以及如何在客户端连接并管理 MySQL 数据库,今天我们来简单过一下日常常用的 SQL 语句,以 phpMyAdmin 作为 GUI 工具为例进行演示。...

2020-07-29
0

「实战」 缘分使我们(骗子)相遇

在信息搜集另一个网站的时候,凑巧发现了该网站。经过在百度贴吧的搜索,发现该网站是骗子网站。这才有接下来的剧情~

2020-07-27
0

phpMyAdmin 渗透利用总结

(注意区分大小写) 就可以看到 phpmyadmin 的相关版本信息了,这个方法也是通杀的,只要管理员不把他们删掉。

2020-07-23
0

某次网站的渗透测试

对此网站进行SQL注入测试之后发现这个网站是没有WAF之类的防护软件进行包含网站的,那么我就直接使用SQLMAP进行SQL注入测试。SQLMAP给出网站的指纹信息,服务器是一个window的服务器,并且版本是windows 10 或者2016。如果...

2020-07-23
0

变量 $cfg['TempDir'] (./tmp/)无法访问。

今天一位客户说他的wordpress网站有问题,加载非常慢,让ytkah诊断一下,一看前端的sql查询数几百条,停用了一些不用的插件,顺带把数据表也删除。进入phpmyadmin时提示:变量 $cfg['TempDir'] (./tmp/)无法访问。phpMyA...

2020-07-16
0

泄露数据库密码到拿下wordpress站点服务器

其实我一直想尝试的是,弱密码进入别人后台搞一番事情,但是这种事情我也只能从别人的文章中看得到了!哈哈哈哈哈哈这也太难受了!那我是如何进入别人后台的呢!也是从数据库密码泄露开始。在翻找以前留下的shell中,在一个旁站...

2020-07-10
0

PHP开发环境搭建工具有哪些?

因为要做php开发,搭建一个能够运行php网站的服务器环境是第一步,传统的php环境软件非常复杂,好在很多公司开发了一键搭建php安装环境,一键进行php环境配置,大大节省了搭建php mysql环境的时间!对老手来说安装配置php环境也...

2020-06-28
0