会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
menu
Tperm
博客园
首页
新随笔
联系
订阅
管理
随笔 - 5
文章 - 1
评论 - 0
阅读 -
1223
2024年4月9日
记一次php反序列化漏洞中的POPchain和POC构造实战
摘要: 来自于橙子科技反序列化靶场 源代码如下: <?php //flag is in flag.php highlight_file(__FILE__); error_reporting(0); class Modifier { private $var; public function append($
阅读全文
posted @ 2024-04-09 20:52 Tperm
阅读(211)
评论(0)
推荐(1)
2024年3月5日
sql注入--基础注入判断方法(构造闭合)
摘要: 在我们拿到一个sql注入的题目之后,在确定了注入点之后,接下来要做的事情就是进行基础注入判断。 在开始前,我们需要理解一个SQL注入中最常用的词汇 —— 构造闭合 。 对于SQL处理语句后台的写法: SELECT username,password FROM users WHERE id = ? 这
阅读全文
posted @ 2024-03-05 14:26 Tperm
阅读(932)
评论(0)
推荐(0)
2024年2月28日
sqli_lab Less1练习笔记
摘要: 首先观察页面信息,看有没有提示。 很显然,这个页面让我们传入id这个参数(根据题目的分支,应该是get方法) 使用HackBar进行传入参数,首先传入id=1 http://localhost/sqli-labs-master/Less-1/?id=1 发现回显正常 第一步、基础判断 下面进行基础的
阅读全文
posted @ 2024-02-28 17:43 Tperm
阅读(42)
评论(0)
推荐(0)
2024年2月20日
开始学习web-sql注入
摘要: web内容多且杂,不知道怎么下手开始学,那就先从sql注入开始学吧 目前只在b站上找了一些课程,还有ctfwiki作为参考 链接贴在下面: ctfwiki https://www.bilibili.com/video/BV1c34y1h7So/?spm_id_from=333.337.search-
阅读全文
posted @ 2024-02-20 17:55 Tperm
阅读(18)
评论(0)
推荐(0)
2024年2月19日
开始
摘要: 写在前面 开通个博客记录下自己的学习历程 未来半年主要专注于CTF相关的内容吧
阅读全文
posted @ 2024-02-19 09:57 Tperm
阅读(10)
评论(0)
推荐(0)
公告
昵称:
Tperm
园龄:
1年4个月
粉丝:
0
关注:
0
<
2025年6月
>
日
一
二
三
四
五
六
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
web相关(4)
随笔档案
2024年4月(1)
2024年3月(1)
2024年2月(3)
文章分类
web(1)
阅读排行榜
1. sql注入--基础注入判断方法(构造闭合)(932)
2. 记一次php反序列化漏洞中的POPchain和POC构造实战(211)
3. sqli_lab Less1练习笔记(42)
4. 开始学习web-sql注入(18)
5. 开始(10)
推荐排行榜
1. 记一次php反序列化漏洞中的POPchain和POC构造实战(1)
more_horiz
keyboard_arrow_up
light_mode
palette
选择主题
点击右上角即可分享