9.6. 漏洞利用

9.6.1. 数据库注入

9.6.2. 非结构化数据库注入

9.6.3. 数据库漏洞利用

9.6.4. XSS

9.6.5. SSRF

9.6.6. 模版注入

9.6.7. 命令注入

9.6.8. LFI

9.6.9. struts

9.6.10. CMS

9.6.11. DNS相关漏洞

9.6.12. DNS数据提取

9.6.13. DNS 隧道

9.6.14. XXE

9.6.15. 反序列化

9.6.16. 端口Hack

9.6.17. JWT

9.6.18. 无线

9.6.19. 中间人攻击

  • mitmproxy
  • MITMf
  • ssh mitm
  • injectify
  • Responder Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication.

9.6.20. DHCP

9.6.21. DDoS

9.6.22. Bad USB

  • WiFiDuck Keystroke injection attack plattform