2020年7月13日

sql注入+二次注入+WAF绕过技巧

摘要: //php 展示Sql语句 echo $sql; 确认位置 group by 1--+; union 联合注入查库SELECT GROUP_CONCAT(schema_name )FROM information_schema.`SCHEMATA` localhost/sqli-labs-maste 阅读全文

posted @ 2020-07-13 16:54 想飞的猪ing 阅读(317) 评论(0) 推荐(0)

文件上传漏洞(php)

摘要: 文件上传流程 前端选择文件,提交 浏览器形成POST Multiple报文发送至服务器 报文解析 绿线上为请求头 Http协议,浏览器,请求方式,编码类型,请求地址等数据 绿线下为请求数据 普通参数 参数名,参数值(隐藏字段) 文件名,响应请求的函数名,文件类型 服务器中间件接受报文,解析后交给后端 阅读全文

posted @ 2020-07-13 16:32 想飞的猪ing 阅读(384) 评论(0) 推荐(0)

导航