会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Rain7
博客园
首页
新随笔
联系
订阅
管理
随笔 - 2
文章 - 0
评论 - 0
阅读 -
350
2024年10月26日
BUUCTF_BUU SQL COURSE 1
摘要: BUUCTF_BUU SQL COURSE 1 打开实例 发现“热点”及“登录”两个选项 根据题目提示,sql注入,尝试在登录界面寻找注入点,无果 接着进入热点界面,发现三篇新闻,依次点击发现url变化,burp抓包 发现是通过对id值的控制访问不同界面,由此发现注入点 1.判断注入类型,输入1,2
阅读全文
posted @ 2024-10-26 11:04 Rain7、
阅读(299)
评论(0)
推荐(0)
2024年10月24日
BUUCTF_2020网鼎杯[朱雀组]phpweb
摘要: BUUCTF_2020网鼎杯[朱雀组]phpweb 启动环境 页面出现warning,并且发现页面存在自动刷新,使用burpsuite抓包: 发现两个参数func和p 并且发现页面中有2024-10-24 03:55:59 am,判断执行了date函数,根据func和p的形式猜测函数执行,func输
阅读全文
posted @ 2024-10-24 16:06 Rain7、
阅读(51)
评论(0)
推荐(0)
公告
昵称:
Rain7、
园龄:
1年3个月
粉丝:
0
关注:
0
+加关注
<
2025年6月
>
日
一
二
三
四
五
六
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
最新随笔
1.BUUCTF_BUU SQL COURSE 1
2.BUUCTF_2020网鼎杯[朱雀组]phpweb
积分与排名
积分 - 349
排名 - 382123
随笔档案
2024年10月(2)
相册
博客设置-图片(10)
阅读排行榜
1. BUUCTF_BUU SQL COURSE 1(298)
2. BUUCTF_2020网鼎杯[朱雀组]phpweb(51)
点击右上角即可分享