SQL注入的两种方法

  • Linux
  • 180次浏览
  • 暂无评论
方法一:手工注入判断是否存在注入点在链接后面加单引号 `’`,页面返回不正常,则可能存在SQL注入。 猜有几个段加上 `order by N+1,当页面返回错误,则可以判断出存在N个段。 确定注入位置链接后面加上 `and 1=2 union select 1,2,3……,N`,确定页面爆出的位置,例如 `N=4 位置3处`; 爆出数据库名链接后面加上 `and 1=2 union select 1,2,group_concat(schema_name),4 from information.schemata` 例如爆出数据库有:`infomat...
阅读全文

nmap 基本参数【笔记】

  • Linux
  • 189次浏览
  • 暂无评论
-v:显示扫描进程-O:探测目标系统漏洞,容易误报-sV:端口服务及版本-A:包含了-sV,-O,全面系统检测-sS:半开扫描,一般不会记入日志,需要root权限-sA:用于穿过防火墙的规则集,速度慢-P0:扫描之前不使用ping,适用于防火墙禁止Ping-iL:扫描主机列表-oN:以可阅读的格式输出,如txt;-oX:以xml格式向指定文件输出信息;-oM:以机器可阅读的格式输出;-sn:ping扫描,仅发现目标主机是否存活,用于C段扫描;-6:使用IPv6地址-resume:继续上次执行完的扫描;-p:指定要扫描的端口,可以是一个单独的端口,用...
阅读全文

cmd 常用命令【笔记】

  • Windows技巧
  • 227次浏览
  • 暂无评论
cd:进入某个路径dir:显示目录下的目录和文件.:上一级目录..:当前目录md:创建文件夹rd:删除文件夹copy:复制del:删除ren:重命名/?:查看帮助
阅读全文

scp命令的使用【笔记】

  • Linux
  • 194次浏览
  • 暂无评论
上传本地文件(夹)到服务器文件:scp /local/file/path/test.txt root@ip:/remote/path/ 文件夹(加上-r参数):scp -r /local/file/path/ root@ip:/remote/path/ 使用秘钥上传文件夹时:scp -i "1.pem" -r /local/file/path/ root@ip:/remote/path/ 下载服务器文件(夹)到本地文件:scp root@ip:/remote/path/ /lcal/file/path 文件夹(加上-r参数)...
阅读全文

Debian下安装smbclient

  • Linux
  • 452次浏览
  • 暂无评论
在nextcloud中启用外部存储时,提示:“smbclient” 未安装libsmbclient和libsmbclient-devel官方地址libsmbclient:https://packages.debian.org/sid/libsmbclientlibsmbclient-devel:https://packages.debian.org/sid/libsmbclient-dev往/etc/apt/source.list中添加源deb http://ftp.cn.debian.org/debian sid main 安装软件包apt s...
阅读全文

CentOS搭建Socks5代理

  • Linux
  • 881次浏览
  • 暂无评论
安装SS51.安装ss5所需依赖包 yum install gcc openldap-devel pam-devel openssl-devel 2.下载安装包并解压 wget http://jaist.dl.sourceforge.net/project/ss5/ss5/3.8.9-8/ss5-3.8.9-8.tar.gz tar -zxvf ss5-3.8.9-8.tar.gz 本地备份:http://920.ai/softs/Linux/ss5/ss5-3.8.9-8.tar.gz3.配置并安装 cd ss5-3.8...
阅读全文

nextcloud安装后常见问题及解决方法

  • Linux
  • 1417次浏览
  • 暂无评论
系统:CentOS 7WEB环境:LNMP搭建问题一:PHP 的设置似乎有问题, 无法获取系统环境变量. 使用 getenv(\”PATH\”) 测试时仅返回空结果.解决方法:在PHP-FPM配置文件:/usr/local/php/etc/php-fpm.conf 最后加上一句: env[PATH] = /usr/local/bin:/usr/bin:/bin:/usr/local/php/bin 问题二:未找到 PHP 的 "fileinfo" 模块。强烈推荐启用该模块,从而获得更好的 MIME 类型探测结果。解决方法:情...
阅读全文

systemctl 针对 service 类型的配置文件【笔记】

  • Linux
  • 282次浏览
  • 暂无评论
0x00 例子以sshd.service为例[Unit] # 这个项目与此 unit 的解释、执行服务相依性有关 Description=OpenSSH server daemon After=network.target sshd-keygen.service Wants=sshd-keygen.service [Service] # 这个项目与实际执行的指令参数有关 EnvironmentFile=/etc/sysconfig/sshd ExecStart=/usr/sbin/sshd -D $OPTIONS...
阅读全文

NextCloud——结合rclone打造个人私有云存储

  • Nginx,Linux
  • 1263次浏览
  • 暂无评论
0x00 系统环境系统:CentOS 7.4 64位挂载云盘:GoogleDrive已经成功安装了nextcloud,如果你还没有,这篇文章介绍了如何安装nextcloud文章地址:https://nico.cc/archives/69/0x01 下载rclone并配置官网地址: https://rclone.org/downloads/1.下载rclone wget https://downloads.rclone.org/v1.45/rclone-v1.45-linux-amd64.zip 2.解压到 /opt/ 目录下 ,目录必须存在...
阅读全文

LNMP环境下安装nextcloud

  • NextCloud
  • 758次浏览
  • 暂无评论
方式一:通过下载安装包安装(不推荐),适用于网速较慢0x00 安装环境及添加虚拟主机本博客是在LNMP环境下搭建的,LNMP安装过程和如何添加虚拟主机,这篇文章中有记录:https://nico.cc/archives/14/ 。也可以手动搭建LNMP,(Nginx,MySQL或MariaDB,PHP),PHP版本要求7.0以上。例如我的虚拟主机路径:/home/wwwroot/cloud.920.ai/解析域名0x01 下载nextcloud并安装官网地址:https://nextcloud.com/install/#instructions-s...
阅读全文
3/9