随笔分类 -  Web

摘要:[SWPUCTF 2021 新生赛]easy_sql 最近考试比较多,但是越临近考试越不想复习,复现一道web方向sql注入类型的题目解解闷。可能会问最近为什么没打misc了,主要是有一天不知道在哪看到的文案,说misc不适合作为主攻方向,所以还是想坚持一下初心打打web试一下。 前置知识 数据库中 阅读全文
posted @ 2024-05-28 15:33 ‰1 阅读(878) 评论(0) 推荐(1)
摘要:Web知识汇总(1) 1.phps文件就是php文件的源代码文件,通常用于提供给用户查看php代码,因为用户无法直接通过Web浏览器看到php文件的内容,所以需要用phps文件代替。 2.burpsuite可以进行url的编解码 3.浏览器本身会进行一次url解码 4.反序列化漏洞 序列化是广泛存在 阅读全文
posted @ 2024-05-21 20:57 ‰1 阅读(30) 评论(0) 推荐(0)