ssh软连接感觉意义比较大,同时 连接的进程名改为mysql 或java,隐蔽性好 ``` echo " #%PAM-1.0 auth sufficient pam_rootok.so auth include system-auth account include system-auth password include system-auth session include system-auth " >> /etc/pam.d/...
回答于 2024-04-11 16:57
不要在添加,删除,处跑sqlmap,注意不要改变数据库的内容和脱库,但是,没授权,则么也避免不了,数据库出了问题,你进来过了,追究责任跑不了
回答于 2024-04-11 16:23
书籍:web方面:Web安全攻防 Web安全深度剖析 web漏洞解析与攻防实战内网方面:域渗透攻防指南 内网安全攻防:红队之路代码审计:网络安全:Java代码审计实战 Java代码审计(入门篇)
回答于 2024-04-09 14:36
RequestTemplate 挺好用的,分为扫描器和用户端,两个模块,将扫描器得到的数据导入到用户端方便下一步操作,也可以直接用扫描器端扫
回答于 2024-04-08 15:05