会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
AikNr
噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜噜
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2022年1月3日
XML注入
摘要: XML注入 复现使用的题目为buuoj中的[NCTF2019]Fake XML cookbook 1和[NCTF2019]True XML cookbook 1 参考链接为https://xz.aliyun.com/t/6887#toc-5,写的很全面,写的比我好多了,本篇是用于个人整理知识,同时分
阅读全文
posted @ 2022-01-03 17:28 AikNr
阅读(776)
评论(0)
推荐(0)
2022年1月2日
PHP MD5强碰撞
摘要: MD5强碰撞 搬得这个师傅的 https://www.cnblogs.com/kuaile1314/p/11968108.html 可以看到,使用了三个等号,这个时候PHP会先检查两边的变量类型,如果不相等直接返回False。 数组 param1: aaa[] param2: bbb[] param
阅读全文
posted @ 2022-01-02 17:19 AikNr
阅读(1477)
评论(0)
推荐(0)
2021年12月25日
SSI注入
摘要: .stm,.shtm和.shtml后缀文件中可以如此执行命令 <!--#exec cmd="ls"-->
阅读全文
posted @ 2021-12-25 20:42 AikNr
阅读(180)
评论(0)
推荐(0)
[极客大挑战 2019]FinalSQL 1
摘要: [极客大挑战 2019]FinalSQL 1 这篇主要是考察布尔盲注,而且他很贼,弄了两个输入框,但过滤的东西很多;真正的注入点在search.php传入的参数。说来惭愧,之前就做过布尔盲注的题目,结果又遇到了,一点都记不得了,还是得写个博客记一下。 布尔盲注 页面需要支持对布尔信息的回显,如Tru
阅读全文
posted @ 2021-12-25 16:55 AikNr
阅读(1078)
评论(0)
推荐(0)
2021年12月24日
[网鼎杯 2020 朱雀组]Nmap 1
摘要: [网鼎杯 2020 朱雀组]Nmap 1 这个题目主要考察的是nmap的常用命令和escapeshell函数 Nmap 相关参数 -iL 读取文件内容,以文件内容作为搜索目标 -o 输出到文件 举例 nmap -iL ip_target.txt -o result.txt 扫描ip_target.t
阅读全文
posted @ 2021-12-24 15:21 AikNr
阅读(1917)
评论(0)
推荐(2)
[SWPU2019]Web1
摘要: [SWPU2019]Web1 这个题目主要考察的是sql注入中的无列名注入。 无列名注入主要用于information_schema被屏蔽,需要使用别的不带列名的表查询的情况。 经过测试,过滤有空格和 #, --+, and、or。 可以根据报错猜到他的sql语句为 select * from ta
阅读全文
posted @ 2021-12-24 00:14 AikNr
阅读(1022)
评论(0)
推荐(0)
2021年12月22日
[安洵杯 2019]easy_serialize_php 1 WP
摘要: [安洵杯 2019]easy_serialize_php 1 WP 这道题目考察的主要是序列化与反序列化过程中,对象逃逸的一个漏洞。 说是对象逃逸,我觉得可能叫对象注入比较形象。 首先题目上来可以看到源码 <?php $function = @$_GET['f']; function filter(
阅读全文
posted @ 2021-12-22 17:39 AikNr
阅读(188)
评论(0)
推荐(1)
2021年5月29日
预编译语法_sql注入技巧
摘要: 预编译可以将一串命令提前编译成可执行文件 可以用于被过滤或检测到的字眼分割成几部分以越过检测 set @sentence_i_want_to_exec=concat('sel','ect * from table_a;'); prepare stmt from @sentence_i_want_to
阅读全文
posted @ 2021-05-29 22:11 AikNr
阅读(231)
评论(0)
推荐(0)
2021年5月5日
php的序列化和反序列化
摘要: 序列化: 将对象用一串标准的字符串表示 反序列化: 将一串标准的字符串转化为对象 字符串格式: 这个是从一个老哥那搬来的,主要是想放这里记着,找起来方便点 PHP中序列化和反序列化: https://blog.csdn.net/weixin_44677409/article/details/9388
阅读全文
posted @ 2021-05-05 22:40 AikNr
阅读(83)
评论(0)
推荐(0)
2021年4月24日
SQL注入常用爆库语句
摘要: SQL注入的时候,找到了注入点,但是老是搞不清怎么爆库,最后还是得看大佬的WP 最后,终于下定决心自己整理一下爆库的常用语句和思路,如果哪里写的不对麻烦在评论区指出:-D 省流概要 select group_concat(table_name) from information_schema.tab
阅读全文
posted @ 2021-04-24 14:36 AikNr
阅读(4055)
评论(0)
推荐(2)
2021年2月17日
SQL注入入门实例讲解(NewsCenter
摘要: 今天写了个sql注入的题目(也是跟着教程做的hhh),过程中有些心得体会,想着写篇博客总结一下。 笔者也是初学者,如有哪里讲错了,欢迎大佬在评论区点出 题目来源:攻防世界web进阶区,NewsCenter 大概是个新闻网站,一进去长这样,提供搜索功能。 先试试单写一个引号 ' 没有报错,显示一片空白
阅读全文
posted @ 2021-02-17 21:10 AikNr
阅读(225)
评论(0)
推荐(0)
2020年11月20日
Web安全入门学习--攻防世界web安全新手区过关心得
摘要: 这几天也是废了小小功夫,完成了这十道题目。 这十道题目说难不难,说简单对刚入门的同学来说也没有那么简单,但是做完可以对web有最初步的了解 下面开始解题 1.view_source 作为第一题,这题还是蛮友好的,按一下f12点开控制台就能看到答案放在网页元素中 2.robots 当时做的时候按下一题
阅读全文
posted @ 2020-11-20 08:07 AikNr
阅读(208)
评论(0)
推荐(0)
上一页
1
2
公告