摘要:
1.实践内容 1.1 SQL 注入相关知识点 1.SQL 注入原理:Web 应用将用户输入直接拼接到 SQL 语句中执行,攻击者通过构造恶意输入改变 SQL 语义,实现非法操作。 2.注入类型 (1)SELECT 注入:绕过登录、查询敏感数据; (2)UPDATE 注入:篡改数据库数据、越权修改信息 阅读全文
posted @ 2026-05-13 16:46
-;
阅读(4)
评论(0)
推荐(0)
摘要:
1.实践内容 1.1 手工修改可执行文件跳转至 getShell 使用 objdump 反汇编定位目标函数地址与 call 指令位置。 通过 xxd 将二进制转换为十六进制,修改机器码中的相对偏移(如将 d7 ff 改为 c3 ff),再转换回原格式。 理解 call 指令的机器码格式及偏移量计算方 阅读全文
posted @ 2026-05-06 17:05
-;
阅读(17)
评论(0)
推荐(0)
浙公网安备 33010602011771号