会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
星海河的博客
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
2024年9月17日
基于sqli-labs Less-5 sql报错注入详解
摘要: 按照之前的思路发现,是正常的'闭合的字符型,但是在联合注入0' union select 1,2,3--+没有回显注入点,只是回显You are in,因此无法使用联合注入,考虑使用报错注入或者盲注。 考虑到本题会给出数据库的错误信息,且盲注比较麻烦,尝试使用报错注入 1. 报错注入函数简介 1.1
阅读全文
posted @ 2024-09-17 11:13 星海河
阅读(215)
评论(0)
推荐(0)
2024年9月16日
本地文件包含漏洞详解与CTF实战
摘要: 1. 本地文件包含简介 1.1 本地文件包含定义 本地文件包含是一种Web应用程序漏洞,攻击者通过操控文件路径参数,使得服务器端包含了非预期的文件,从而可能导致敏感信息泄露。 常见的攻击方式包括: 包含配置文件、日志文件等敏感信息文件,导致信息泄露。 包含某些可执行文件或利用文件上传功能生成的恶意文
阅读全文
posted @ 2024-09-16 19:29 星海河
阅读(2664)
评论(0)
推荐(3)
2024年9月15日
2024 xp_CAPTCHA(瞎跑-白嫖版) 4.3最新版安装使用教程
摘要: 前言 xp_CAPTCHA(瞎跑-白嫖版)是一个免费的burpsuite插件,具有自动化图形验证码识别的功能。在安装的过程中,我发现网上的教程基本都为其较早的版本,已经不具备参考价值。因而我写下本篇博客,介绍我安装与使用xp_CAPTCHA 4.3版本的详细过程。 项目地址https://githu
阅读全文
posted @ 2024-09-15 19:29 星海河
阅读(2327)
评论(9)
推荐(2)
2024年9月13日
基于pikachu靶场的水平越权详解
摘要: 1. pikachu靶场搭建 如果你在之前已经使用过phpstudy了,参考pikachu 靶场环境搭建 如果在靶场搭建中遇到一些问题,参考皮卡丘靶场搭建遇到的问题大全 2. 水平越权简介 水平越权是指攻击者通过获取与自己拥有相同权限级别的其他用户的访问权限,从而访问或操作这些用户的资源。通常发生在
阅读全文
posted @ 2024-09-13 15:04 星海河
阅读(324)
评论(4)
推荐(0)
2024年9月12日
sqli-labs Less 2-4 攻略
摘要: sqli-labs Less 2-4 的解题与Less1思路相同,只在闭合类型上存在少量区别,故直接提供解题过程,不再作详细解释。 对sql注入基本原理尚不了解的可以参考我的上一篇博客基于sqli-labs Less-1的sql联合注入详解 Less-2 1. 判断注入类型 判定为数字型注入 ?id
阅读全文
posted @ 2024-09-12 10:21 星海河
阅读(67)
评论(0)
推荐(0)
2024年9月11日
基于sqli-labs Less-1的sql联合注入详解
摘要: SQLi Labs 是一个专为学习和测试 SQL 注入漏洞设计的实验平台,旨在帮助安全研究人员、开发者和网络安全爱好者深入理解并实践各种 SQL 注入攻击。该平台提供了一系列精心设计的实验环境,模拟真实的 SQL 注入场景,并配有相应的解决方案。 要搭建sqli-labs本地靶场,可参考sqli-l
阅读全文
posted @ 2024-09-11 18:55 星海河
阅读(323)
评论(0)
推荐(0)
上一页
1
2
公告