会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
whxhzmjbbghm
我黑小虎怎么就比不过虹猫。
博客园
首页
新随笔
联系
订阅
管理
1
2
3
下一页
2025年8月24日
通达OA 2016-11.6 前台无限制getshell
该文被密码保护。
阅读全文
posted @ 2025-08-24 19:41 xiaozhiru
阅读(0)
评论(0)
推荐(0)
2022年4月18日
Struts2 的内存马
摘要: 附一张请求流程图: 开始的思路是注册一个interceptor 来实现内存马,但是后续发现没找到往哪里注册就并未实现 interceptor内存马。 后续发现在执行流程中,会获取Action对象,所以可以通过动态注册Action实现的内存马。 最终代码: java.lang.reflect.Fiel
阅读全文
posted @ 2022-04-18 22:01 xiaozhiru
阅读(1083)
评论(0)
推荐(0)
2020年6月19日
php中一种单引号逃逸造成的注入
摘要: demo如下: $post = $_POST; $sql=''; $array['name'] = $post['name']; $array['age'] = 18; $array['addr'] = $post['addr']; foreach($array as $k => $v){ $v =
阅读全文
posted @ 2020-06-19 16:17 xiaozhiru
阅读(420)
评论(0)
推荐(0)
2020年6月15日
php中两个函数可能导致的sql注入
摘要: sprintf https://www.php.net/manual/zh/function.sprintf.php 漏洞demo: <?php $name = addslashes($_GET['a']); $sql = "select * from '{$name}' where %d"; ec
阅读全文
posted @ 2020-06-15 14:10 xiaozhiru
阅读(248)
评论(0)
推荐(0)
2020年6月9日
一个sql盲注小工具 (Golang版)
摘要: 并发,二分法判断。 源码写的有点垃圾,有点乱,结果也存在一些缺失。 记录: sql:select distinct 中的distinct选项,这是只会获取你表中不重复数据,是表中,而不是你一次sql执行的结果显示中,原来一直记成一次执行结果中。 golang: 因为是并发,所以哪一位的字符先跑完是不
阅读全文
posted @ 2020-06-09 11:42 xiaozhiru
阅读(448)
评论(0)
推荐(1)
2020年6月8日
一次SQL盲注记录
摘要: 背景:遇到一个sql注入,数字型布尔盲注+waf(直接超时那种),只要能出用户名,数据库名即可。 解决办法: 因为可以只要能出user(),database()即可,所以用不着SELECT,那么问题就简单很多了。 我这里用的是mysql,https://dev.mysql.com/doc/refma
阅读全文
posted @ 2020-06-08 14:34 xiaozhiru
阅读(233)
评论(0)
推荐(0)
2020年6月3日
Golang简易版 网站路径扫描demo
摘要: package main import ( "bufio" "fmt" "net/http" "os" "regexp" "runtime" "strconv" "sync" "time" ) var wg sync.WaitGroup var cpunum = runtime.NumCPU() f
阅读全文
posted @ 2020-06-03 13:28 xiaozhiru
阅读(459)
评论(0)
推荐(0)
一次sql server实战
摘要: 前言:朋友在做授权项目的时候,遇到一个sql server数据库的注入点,没办法解决,让我帮忙看看,因为是授权项目,所以就可以帮助测试下。 内容如下: 单引号,很明显的错误,因为是时间格式:2020-6-2,所以这里肯定是字符型的。 接着测试:'-- 还是语法错误,那么可能因为有括号的原因,接着测试
阅读全文
posted @ 2020-06-03 13:03 xiaozhiru
阅读(449)
评论(0)
推荐(0)
2020年5月30日
Golang 版的ssh爆破小工具
摘要: 源码如下: package main import ( "bufio" "flag" "fmt" "golang.org/x/crypto/ssh" "io" "os" "regexp" "runtime" "sync" "time" ) var ( file string host string
阅读全文
posted @ 2020-05-30 18:04 xiaozhiru
阅读(1178)
评论(0)
推荐(0)
2020年5月29日
.htaccess 和 .user.ini
摘要: .htaccess 仅能用于apache下,并且内容严格,不能有错误行,如:GIF89a .user.ini php 5.3.0开始引入,可设置除了:PHP_INI_SYSTEM 外的其他,包括(PHP_INI_PERDIR 和 PHP_INI_USER ,PHP_INI_ALL),不用重启服务器,
阅读全文
posted @ 2020-05-29 08:15 xiaozhiru
阅读(434)
评论(0)
推荐(0)
1
2
3
下一页
公告