会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
aidy
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
2023年5月7日
DC-1 find提权/sql数据库创建用户(个人笔记)
摘要: 进入数据库select * from users\G; \G为了让界面看着更整洁 在exploitdb中有一个针对Drupal 7版本的攻击脚本,可以增加一个admin权限的用户账号: 终端/msf输入:searchsploit drupal python2 /usr/share/exploitdb
阅读全文
posted @ 2023-05-07 17:59 Aidy
阅读(57)
评论(0)
推荐(0)
2023年4月26日
XXE(xml外部实体攻击)
摘要: 1、概念 XXE(XML External Entity)是指xml外部实体攻击漏洞。XML外部实体攻击是针对解析XML输入的应用程序的一种攻击。当包含对外部实体的引用的XML输入被弱配置XML解析器处理时,就会发生这种攻击。这种攻击通过构造恶意内容,可导致读取任意文件、执行系统命令、探测内网端口、
阅读全文
posted @ 2023-04-26 15:31 Aidy
阅读(1109)
评论(0)
推荐(0)
SQL注入(宽字节注入)
摘要: 宽字节注入原理在数据库中使用了宽字符集(GBK,GB2312等),除了英文都是一个字符占两字节;MySQL在使用GBK编码的时候,会认为两个字符为一个汉字(ascii>128才能达到汉字范围);在PHP中使用addslashes函数的时候,会对单引号%27进行转义,在前边加一个反斜杠”\”,变成%5
阅读全文
posted @ 2023-04-26 11:37 Aidy
阅读(286)
评论(0)
推荐(0)
2023年4月25日
SQL Inject漏洞手工测试:基于报错的信息获取(select/delete/update/insert)
摘要: 技巧思路:在MYSQL中使用一些指定的函数来制造报错,从而从报错信息中获取设定的信息。select/insert/update/delete都可以使用报错来获取信息。背景条件:后台没有屏蔽数据库报错信息,在语法发生错误时会输出在前端。 重点:基于报错的信息获取 三个常用的用来报错的函数updatex
阅读全文
posted @ 2023-04-25 14:49 Aidy
阅读(299)
评论(0)
推荐(0)
2023年4月21日
DVWA(全级别通关教程详解)
摘要: Brute Force (burp 密码爆破 章节省略) Command Injection 1. 解决乱码问题 找到(phpstudy_pro/WWW/DVWA/dvwa/includes 下的page.php的文件,将utf-8字符全部改为gb2312字符) 2. 输入自己想知道的信息的命令,e
阅读全文
posted @ 2023-04-21 17:11 Aidy
阅读(2175)
评论(0)
推荐(0)
2023年4月2日
CTFHUB-WEB-RCE
摘要: RCE (下面大量试题需要用到火狐的渗透版,提前下载好漏洞上传插件hackbar)RCE英文全称:remote command/code execute(远程命令/代码执行漏洞)分为远程命令执行ping和远程代码执行evel。漏洞出现的原因:没有在输入口做输入处理。我们常见的路由器、防火墙、入侵检测
阅读全文
posted @ 2023-04-02 18:27 Aidy
阅读(147)
评论(0)
推荐(0)
2023年3月18日
sql注入之万能密码总结
摘要: 原验证登陆语句:SELECT * FROM admin WHERE Username= '".$username."' AND Password= '".md5($password)."'输入 1′ or 1=1 or ‘1’=’1万能密码语句变为:SELECT * FROM admin WHERE
阅读全文
posted @ 2023-03-18 21:31 Aidy
阅读(3809)
评论(0)
推荐(0)
sqlmap入门-判断注入点
摘要: ①找到目标站,查看源代码,或者查找子链接,寻找可以尝试注入的参数,大多为$POST['a'],也有$GET['a'],当中a为可尝试注入的参数还有比如点击子链接url中出现http://www.*****.com/****.php?a=1 出现http://www.******.com/*****.
阅读全文
posted @ 2023-03-18 21:27 Aidy
阅读(546)
评论(0)
推荐(0)
2023年3月17日
ctfshow VIP限免题目(最新)
摘要: 源码泄露 这一题主要考察如何查看网页源代码,查看方式主要有三种 在网页前面加上view-source: 右键页面,点击查看页面源代码 键盘上按下F12打开开发者工具,在查看器中查看源代码 这一题随便一种都可以查看源代码。 前台JS绕过 这一题右键和F12都没有办法使用,但是还可以使用view-sou
阅读全文
posted @ 2023-03-17 21:09 Aidy
阅读(626)
评论(0)
推荐(0)
2023年2月7日
JAVA数据类型以及什么是字节
摘要: 强类型语言:要求变量的使用要严格符合规定,所有变量都必须先定义才能使用(安全性高) java的数据类型分为两大类 基本类型(primitive type) 引用类型(reference type) // 整形:byte,short,int。而long类型定义的后面要加 L // float浮点型类型
阅读全文
posted @ 2023-02-07 13:38 Aidy
阅读(82)
评论(0)
推荐(0)
上一页
1
2
3
公告