• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
zhichu
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

2020年4月27日

基于约束的sql攻击的讲解和例题
摘要: 基于约束的sql攻击首先我们先了解一下几个知识点: 1. 在INSERT中,SQL会根据varchar(n)来限制字符串的最大长度。如果字符串的长度大于“n”个字符的话,那么仅使用字符串的前“n”个字符。(这里我们就可以考虑如果我们故意超出规定长度会怎么样?) 2. 在SQL中执行字符串处理时,字符 阅读全文
posted @ 2020-04-27 13:30 zhichu 阅读(533) 评论(0) 推荐(0)
 
 

2020年3月6日

CTFhub平台题解(技能树 彩蛋部分)二
摘要: 继上次彩蛋部分陷入困惑 在一位大佬指点下 有了头绪 万分感谢大佬,我在这里给一些朋友提醒 在上文中我们提到了 flag[0:18] 然后flag[42:48]在下载的示例中可以看到经aes加密后的密文 然后经过解密我们可以看到flag[42:48] 这里提一下注意把输出格式换成hex 要不然解密不出 阅读全文
posted @ 2020-03-06 20:12 zhichu 阅读(846) 评论(0) 推荐(0)
 
 

2020年3月4日

CTFhub平台题解(技能树 彩蛋部分)
摘要: 最近ctfhub平台上线了,平台挺好,让我一顿好肝。 作为一个菜鸡想写web的writeup,但我做不出来。 只能拿彩蛋部分过过瘾,彩蛋部分脑洞有的真是挺大的,也有几个题相似,闲话不多说,上手。 首页 脑洞还可以:根据提示说在*.ctfhub.com中,但他这个题目名字有点误导人,千万不要直接跑首页 阅读全文
posted @ 2020-03-04 09:02 zhichu 阅读(2669) 评论(0) 推荐(0)
 
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3