随笔分类 -  BB

摘要:测试一些网站的时候,一些注入都是无回显的,我们可以写脚本来进行盲注,但有些网站会ban掉我们的ip,这样我们可以通过设置ip代理池解决, 但是盲注往往效率很低,所以产生了DNSlog注入。具体原理如下。 首先需要有一个可以配置的域名,比如:ceye.io,然后通过代理商设置域名 ceye.io 的 阅读全文
posted @ 2018-09-12 12:01 archie’s 阅读(381) 评论(0) 推荐(0)
摘要:0x00函数: 0x01 代码分析 $arr="j{fq-)dUTXY`}b.@"; //这个字符串经过反逆向的到 for($i=0;$i< strlen($arr);$i++){ //第一个for将循环16次(0-15)*strlen()//函数返回字符串的长度。 echo $i; echo "< 阅读全文
posted @ 2017-07-14 15:58 archie’s 阅读(540) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2017-01-10 14:32 archie’s 阅读(10) 评论(0) 推荐(0)