Exploitation — Hub

Attack techniques once you’ve found a vulnerability or attack surface.

Confirm vulns manually first, then automate with tools (SQLMap, MetaSploit).


📌 Notes in This Folder

NotePurpose
SQL InjectionSQLi hub — union, blind, automation
Union Based SQLiUnion-based injection
Blind SQLiBoolean/time-based blind
Local File Inclusion (LFI)LFI → RCE paths
Remote File Inclusion (RFI)RFI — include remote URL → shell on Kali
File Upload BypassBypass upload filters
Web ServersNginx, Tomcat, IIS — platform enum & exploit
Buffer OverflowWindows BOF methodology
XSS - Cross-Site ScriptingXSS types & abuse
VulnerabilitiesVuln classes overview

📌 Web Exploit Decision Tree

Input reflected?     →  SQLi / XSS / LFI / RFI
File upload?         →  [[File Upload Bypass]]
Parameters in URL?   →  [[Local File Inclusion (LFI)]], [[Remote File Inclusion (RFI)]], [[SQL Injection]]
Custom binary?       →  [[Buffer Overflow]]