会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
LAsecurity
博客园
首页
新随笔
联系
订阅
管理
随笔 - 2
文章 - 0
评论 - 0
阅读 -
101
2025年3月20日
【无问AI网络安全大模型】协助渗透测试挖掘sql注入
摘要: 在日常工作中发现了一个登录框,话不多说,搞搞看看存不存在SQL注入。 输入用户名密码开始抓包,可以看出用户名密码都进行了加密 这个时候输入单引号,发现页面报错。 输入双引号,页面恢复正常 这个时候,可以判断这个系统存在注入的可能非常大, 手工使用了报错注入、盲注都不行之后,尝试使用无问ai大模型提示
阅读全文
posted @ 2025-03-20 16:36 ingram123
阅读(65)
评论(0)
推荐(0)
2025年3月19日
分享一次利用无问AI进行应急响应
摘要: 前情摘要:最近勒索病毒真的太猖獗了,光一星期我就接连处理了两起。不过黑客的攻击方式都是大同小异,处理完报告之后,特来分享其中一起。各位可得小心小心在小心,千万不要中招,不然就只有重装的份了。 事件概述: 最近,某公司机房数据库中了勒索病毒,工作人员上班发现后,立即拔掉网线,防止病毒进一步扩散。病毒页
阅读全文
posted @ 2025-03-19 14:52 ingram123
阅读(36)
评论(0)
推荐(0)
公告
昵称:
ingram123
园龄:
4年7个月
粉丝:
0
关注:
0
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
2025年3月(2)
阅读排行榜
1. 【无问AI网络安全大模型】协助渗透测试挖掘sql注入(65)
2. 分享一次利用无问AI进行应急响应(36)
点击右上角即可分享