会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ramona
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
2018年11月26日
DVWA SQL Injection LOW
摘要: 最近在学习SQL注入,初出茅庐,就从dvwa开始吧sql注入可以通过sqlmap工具实现,为了更好地了解原理,这里主要是手工注入注入的一般流程为:1,找到注入点,此步骤可通过工具2,判断注入类型3,判断列数,展示位4,利用函数获取数据库用户,版本号,数据库名等信息5,...
阅读全文
posted @ 2018-11-26 21:03 Ramona
阅读(179)
评论(0)
推荐(0)
2018年8月19日
一句话木马及菜刀的使用
摘要: 来一波原理:eval() 函数把字符串按照 PHP 代码来计算。该字符串必须是合法的 PHP 代码,且必须以分号结尾。如果没有在代码字符串中调用 return 语句,则返回 NULL。如果代码中存在解析错误,则 eval() 函数返回 false各种绕过文件上传的姿势...
阅读全文
posted @ 2018-08-19 19:54 Ramona
阅读(5897)
评论(0)
推荐(1)
实验吧bypass the upload
摘要: 题目链接: http://ctf5.shiyanbar.com/web/upload 打开提米链接上传一个php文件提示:按照题目要求上传符合标准的图片提示要上传php文件,明显需要进行上传绕过经过多次试验,发现是0x00截断绕过具体步骤如下:创建一个jpg文件,添加...
阅读全文
posted @ 2018-08-19 18:34 Ramona
阅读(223)
评论(0)
推荐(0)
2018年4月23日
数据隐藏技术笔记
摘要: 隐写笔记 总结:http://blog.sina.com.cn/s/blog_16edef0190102xkf1.html 数字隐藏分为两大类:替换,插入: 追加插入,正常的jpeg文件后面都有一个OxFF OxD9结尾的文件结束符 EOI后面的在浏览时被忽略,所以可以再这里插入数据; 前置插入法,
阅读全文
posted @ 2018-04-23 20:17 Ramona
阅读(888)
评论(0)
推荐(0)
上一页
1
2
3
公告