会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Tankcz
风止于秋水,我止于你
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
4
5
6
7
8
9
10
11
下一页
2021年3月10日
记录一下http头中的两个注入点
摘要: 1.Client-IP 2.X-Forwarded-For
阅读全文
posted @ 2021-03-10 10:52 Tankcz
阅读(105)
评论(0)
推荐(0)
2021年2月25日
日站时遇到的奇葩网站
摘要: 注:本人菜鸟,都是单干,希望有大佬能解答我的疑惑:) 今天遇到了一个奇葩的网站,在登陆处存在报错sql注入 正在开心的注入的时候突然发现查出来的user是空的??? 这是啥情况?虽然用户是空的,但是数据库却查出来了。。。。 一脸懵逼.Jpg 搞不懂,继续往下看,第二次测这个页面的时候随手输了个uni
阅读全文
posted @ 2021-02-25 15:11 Tankcz
阅读(134)
评论(0)
推荐(0)
2021年2月4日
Apache Druid 远程代码执行漏洞 CVE-2021-25646
摘要: 记录一下新漏洞复现 apache druid exp POST /druid/indexer/v1/sampler HTTP/1.1Host: 192.168.1.198:8888User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.16; rv
阅读全文
posted @ 2021-02-04 10:02 Tankcz
阅读(174)
评论(0)
推荐(0)
2020年11月15日
VS2019安装Windows SDK 8.1
摘要: 今天在GitHub上下载了一个工具的源码,想编译一下玩玩,c++语言,打开很久以前安装的visual studio 2010 却提示打不开,版本太老了,然后我就官网装了个2019的,编译还是提示错误 百度了一下,在工具-获取工具和功能切换版本,但是发现。。。好像没有8.1版本的 最后百度百度。。。。
阅读全文
posted @ 2020-11-15 22:47 Tankcz
阅读(4260)
评论(3)
推荐(0)
2020年10月10日
DVWAsql注入代码审计
摘要: DVWAsql注入代码审计 先看一下low级别的sql注入 通过输入userID可以查询出用户名 看一下源码 接收到提交之后保存接收到的id值为$id 后面id的值没有经过处理直接拼接到sql语句中 通过mysqli_query()函数提交到数据库中, 从而造成了sql注入 Medium级别的 中级
阅读全文
posted @ 2020-10-10 10:10 Tankcz
阅读(263)
评论(0)
推荐(0)
上一页
1
···
4
5
6
7
8
9
10
11
下一页
公告