摘要:
supersqli 输入'有报错 输入"正常 说明存在注入点 order by语句可以使用,且判断为两个字段 考虑联合注入,但是发现select语句不能用,考虑绕过select,那么可以使用预编译 但是惊人的发现可以使用堆叠注入,这个使用条件比较有限,但是危害非常的大。一步步查询,找到flag: 爆 阅读全文
posted @ 2020-11-05 00:46
nihinumbra
阅读(148)
评论(0)
推荐(0)
摘要:
Web_php_include 首先来了解一下文件包含: 文件包含是开发语言自带的一个功能,程序员为了方便,或者是设计需求需要,写了一些文件包含进去,当文件包含的代码文件被写成了一个变量,且这个变量可以由前端传进来,则可能引发文件包含漏洞,分为本地包含和远程包含,可被攻击者利用搜集敏感信息 可以去参 阅读全文
posted @ 2020-11-05 00:41
nihinumbra
阅读(144)
评论(0)
推荐(0)
摘要:
unserialize3 看了很多博客,讲的跟哈麻批一样,有的在装杯,有的在不懂装懂有的在人云亦云,原理也是一些陈词滥调,各个参数的意思是什么也没说,让人无法深入且透彻了解,没有实质性的讲解,只为flag而flag,就是一垃圾 下面我们来讲讲反序列化漏洞,先来了解对象,对象里面有属性和值,序列化就是 阅读全文
posted @ 2020-11-05 00:39
nihinumbra
阅读(198)
评论(0)
推荐(0)
摘要:
Trainning-WWW-Robots 直接robots.txt: 看到提示有fl0g.php这个页面,直接进去就找到了flag: flag为:cyberpeace{24f134f6a310f266792d521040968cd1} 阅读全文
posted @ 2020-11-05 00:31
nihinumbra
阅读(147)
评论(0)
推荐(0)

浙公网安备 33010602011771号