会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
铺哩
想成为伟大的动画渗透喵~
博客园
首页
新随笔
联系
管理
上一页
1
···
3
4
5
6
7
8
9
10
11
···
17
下一页
2021年11月16日
靶场练习-Sqli-labs通关记录(post型宽字节注入)(34-37关)
摘要: 0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! (34)第三十四关: 使用下面输入的语句可以成功注入并登录成功: �' or 1=1# 因为这个编码是乱码,会启用gbk解码,所以变成了文字的注入,第36关特别详细,可以先查
阅读全文
posted @ 2021-11-16 11:32 铺哩
阅读(521)
评论(0)
推荐(0)
2021年11月15日
靶场练习-Sqli-labs通关记录(HPP与宽字节型)(29-33关)
摘要: 0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! 0x03 HPP原理 第一部分为 tomcat 为引擎的 jsp 型服务器,第二部分为 apache为引擎的 php 服务器,真正提供 web 服务的是 php 服务器; 重
阅读全文
posted @ 2021-11-15 16:44 铺哩
阅读(261)
评论(1)
推荐(0)
靶场练习-Sqli-labs通关记录(get型绕过)(23-28a关)
摘要: 0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! (23)第二十三关: 看看源代码: 源码里,将注释符替换为了空,就是# 、--+这两个注释符。 if(isset($_GET['id'])) { $id=$_GET['id'
阅读全文
posted @ 2021-11-15 15:47 铺哩
阅读(499)
评论(0)
推荐(0)
靶场练习-Sqli-labs通关记录(post型)(18-22关)
摘要: 0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! (18)第十八关: 第十八关开始,可衔接上文中:HTTP头部标识学习 到了第十八关,记得一定时是输入正确的登录密码时才会注入 发现页面存在一个address地址,这时可以猜想
阅读全文
posted @ 2021-11-15 10:45 铺哩
阅读(670)
评论(0)
推荐(0)
2021年11月11日
挖洞小tips——信息收集
摘要: 基于传统的信息收集姿势我们都已经了解的情况下,下面对src大佬的挖洞tips进行收纳: 参考:https://mp.weixin.qq.com/s/JTv4UVhInvcYqQWbT3OKCg 一、子域名信息收集(在线)常见的不再介绍: 潮汐指纹 https://www.virustotal.com
阅读全文
posted @ 2021-11-11 10:02 铺哩
阅读(711)
评论(0)
推荐(0)
2021年11月8日
HTTP头部标识学习
摘要: 可以看一下《http图解》这本书,然后下面内容是我拷贝的,大家可以详细查看注入天书内容,以下对注入天书作者进行感谢: HTTP 头部详解 Accept:告诉 WEB 服务器自己接受什么介质类型,*/* 表示任何类型,type/* 表示该类型下的所有子类型,type/sub-type。 Accept-
阅读全文
posted @ 2021-11-08 11:23 铺哩
阅读(370)
评论(0)
推荐(0)
靶场练习-Sqli-labs通关记录(post型)(17关)
摘要: 0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! (17)第十七关: 单独把第十七关拿出来是因为好接上文中:php内一些可以防止注入的函数 我们首先看一下源代码: function check_input($value) {
阅读全文
posted @ 2021-11-08 10:11 铺哩
阅读(468)
评论(0)
推荐(0)
2021年11月4日
内网穿透-使用NPS搭建socks5隧道
摘要: 攻防演练有看到大哥用这个做代理,今天学习一下 一、安装 https://github.com/ehang-io/nps/releases (下载Linux版本的先试试) 上传至服务器,新建一个nps的文件夹,然后解压: mkdir npstar -xzvf linux_amd64_server.ta
阅读全文
posted @ 2021-11-04 16:37 铺哩
阅读(8239)
评论(2)
推荐(0)
php内一些可以防止注入的函数
摘要: 一、addslashes() 看名字时,不会这个英文单词的你此时应该跟我一样,看不懂单词,也看不懂这个函数到底是做啥的,那么现在我们一起来学习一下吧! 除了",他还会转义其他的符号吗?我们一起动手试试吧! 所以这里可以看出来,他是不止只对"进行转义的! 定义和用法 addslashes() 函数返回
阅读全文
posted @ 2021-11-04 11:40 铺哩
阅读(593)
评论(0)
推荐(0)
mysql内一些可以增删改查的语句
摘要: 一、Insert(增) 举例说明: 我们新增一个账号密码: insert into users value('15','test','test'); 当然,是需要你按照列来新增的,数据类型也需要是列的同一数据类型,如何查看类的类型呢?使用desc 表名即可,可以看出来,id为主键: desc use
阅读全文
posted @ 2021-11-04 10:30 铺哩
阅读(1744)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
9
10
11
···
17
下一页