随笔分类 -  靶场&平台实战记录

摘要:1. DVWA_Brute Force 1. low级别 方法思路: 服务器只是验证了参数Login是否被设置,没有任何的防爆破机制,且对参数username、password没有做任何过滤,存在明显的sql注入漏洞。可采用暴破或sql注入的方式绕过登录。 代码审计(核心部分): <?phpif( 阅读全文
posted @ 2020-10-29 12:49 小约翰呼噜噜 阅读(414) 评论(0) 推荐(0)
摘要:XSS做题记录 注意:此处的回显是指我们注入的代码在服务器返回的源码中的位置,而不是指页面呈现的回显。 1. XSS-challenge靶场 第一关:无过滤和转义,回显处代码结构无限制,直接<script>alert(document.domain)</script>弹窗。 第二关:无过滤和转义,回 阅读全文
posted @ 2020-09-11 13:09 小约翰呼噜噜 阅读(279) 评论(0) 推荐(0)
摘要:SQL注入做题记录 1. sqli-labs靶场 GET注入 1.第一关:单引号字符型注入,有报错,有回显,采用联合查询注入 2.第二关:单引号数字型注入,有报错,有回显,采用联合查询注入 3.第三关:有括号的单引号字符型注入,有报错有回显,采用联合查询注入 4.第四关:有括号的双引号字符型注入,有 阅读全文
posted @ 2020-09-11 13:08 小约翰呼噜噜 阅读(385) 评论(0) 推荐(0)