摘要: 安装好XAMPP,burpsuite,配置好pikachu我们就可以进行pikachu平台的漏洞学习 我这篇博客主要写暴力破解模块讲解,它分为4个小模块,分别是“基于表单的暴力破解”,“验证码绕过(on client)”,“验证码绕过(on server)”,“token防爆破?” 1.基于表单的暴 阅读全文
posted @ 2020-03-31 22:19 一个aaa 阅读(869) 评论(0) 推荐(0)
摘要: 第六十一关 和六十关基本一样,就是变成了单引号和双括号,这好像是第一次遇见双括号 爆数据库名 ?id=1'))and extractvalue(1, concat(0x5c, (select database())))%23 爆表名 ?id=0‘)) union select extractvalu 阅读全文
posted @ 2020-03-08 15:20 一个aaa 阅读(167) 评论(0) 推荐(0)
摘要: 第五十一关 这一关和三十八关基本一样 ,堆叠注入问题 只不过是字符型 ?sort=1';create table test51 like users;%23 看数据库发现有啦 第五十二关 和五十关一样,只不过不显示错误 ?sort=1;create table test52 like users;% 阅读全文
posted @ 2020-03-08 14:56 一个aaa 阅读(170) 评论(0) 推荐(0)
摘要: 第四十一关 这关和第三十九关一样,只是错误没有回显 获得版本和数据库名 ?id=0 union select 1,version(),database() %23 获得表名 ?id=0 union select 1,group_concat(table_name),3 from informatio 阅读全文
posted @ 2020-03-08 10:17 一个aaa 阅读(292) 评论(0) 推荐(0)
摘要: 第三十一关 此关用WAF防护 和第三十关基本一样,在双引号后面添加括号进行闭合 语句可以有两种,?id=-1")union select 1,2,database() --+ 或者 ?id=1&id=-1")union select 1,2,database() --+(考虑参数污染) 获得用户名密 阅读全文
posted @ 2020-03-07 10:11 一个aaa 阅读(179) 评论(0) 推荐(0)
摘要: 第二十一关 base64编码,单引号,报错型,cookie型注入。 本关和less-20相似,只是cookie的uname值经过base64编码了,下图为我们输入万能密码显示 uname = YWRtaW4=,uname显然是base64加密过的,解码得到:admin,就是刚才登陆的uname,所以 阅读全文
posted @ 2020-03-04 15:20 一个aaa 阅读(394) 评论(0) 推荐(0)
摘要: 从第11关开始,我们就进入到了POST注入的世界了。 POSTpost是一种数据提交方式,它主要是指数据从客户端提交到服务器端,例如,我们常常使用的用户登录模块、网站的留言板模块等,在这些功能模块中我们提交的数据都是以 post的方式提交的服务器的,之后再由服务器端进行验证。闯关时我们可以用burp 阅读全文
posted @ 2020-02-25 15:24 一个aaa 阅读(620) 评论(0) 推荐(0)
摘要: 闯关之前我们需要搭建所需环境SQL-Libs SQL-Libs是一个专业的SQL注入练习平台,该平台包含了以下在测试场景中常见的注入类型: 1.报错注入(联合查询) ​ 1)字符型 ​ 2)数字型 2.报错注入(基于二次注入) 3.盲注 ​ 1)基于布尔值 ​ 2)基于时间 4.UPDATE型注入练 阅读全文
posted @ 2020-02-17 09:00 一个aaa 阅读(5865) 评论(0) 推荐(0)
摘要: dir指定要列出的驱动器、目录和/或文件 显示当前路径下的所有文件的绝对路径,包含子文件夹中的内容 dir /b / s /o:n /a:a /b 表示去除摘要信息,且顶格显示完整路径 /s 表示枚举嵌套文件夹中的内容 /o :n 表示根据文件名排序 /a :a 表示只枚举文件而不枚举其他 显示当前 阅读全文
posted @ 2019-12-20 16:22 一个aaa 阅读(920) 评论(0) 推荐(0)
摘要: 摘要: 访问控制列表ACL (Access Control L ist)是由permit或 deny语句组成的一系列有顺序的规则集合,这些规则根据数据包的源地址、目的地址、源端口、目的端口等信息 来描述。ACL规则通过匹配报文中的信息对数据包进行分类,路由设备根据这些规则判 断哪些数据包可以通过,哪 阅读全文
posted @ 2019-12-12 22:22 一个aaa 阅读(7422) 评论(0) 推荐(0)