会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
为伊消得人憔悴/
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2022年3月6日
墨者的一个靶场
摘要: 靶机地址:https://www.mozhe.cn/bug/detail/dE1HSW5yYThxUHcyUTZab2pTcmpGUT09bW96aGUmozhe开启靶机后会发现一个登陆界面先来下万能钥匙1' or '1=11' or '1=1发现无果又接着想爆破他的账户密码就先放在那跑 最后做完了
阅读全文
posted @ 2022-03-06 21:41 为伊消得人憔悴/
阅读(84)
评论(0)
推荐(0)
2021年12月21日
开始
摘要: 写博客是为了一种充实感 让我有一种丰富自己之时的愿望 从而促进自己 emm 路漫漫 每天多一点
阅读全文
posted @ 2021-12-21 20:34 为伊消得人憔悴/
阅读(21)
评论(0)
推荐(0)
报错
摘要: Sql-libs3 一 注入点检测 判断闭合 报错验证 二 利用extractvalue和updatexml函数的xpath参数错误会进行报错 Xpath中出现0x7e会报错 ?id=1') and extractvalue(1,concat(0x7e,(select database()),0x7
阅读全文
posted @ 2021-12-21 20:28 为伊消得人憔悴/
阅读(88)
评论(0)
推荐(0)
get型union联合一般注入流程
摘要: sqllibs下第三个靶场union select 的手注一般过程 1 寻找注入点 靶场已知注入点为 id 2 判断闭合方式 如果是错误的闭合 一开始报错 加上注释符后依然报错 反之是正确的闭合 一开始也会报错 加上注释符后就不会报错了 可以通过报错提示 寻找闭合方式 3 确定数据库的列数 二分法
阅读全文
posted @ 2021-12-21 20:07 为伊消得人憔悴/
阅读(61)
评论(0)
推荐(0)
上一页
1
2
公告