随笔分类 -  渗透 / Web / SQL

摘要:这是一道上传一句话木马的裸题,解题思路也很明确,现在此详细记录,以供日后复习知识点用 一句话木马:当知道了URL,就可以利用本地一张网页进行连接得到Webshell #php 一句话木马 <?php @eval($_POST["x"]);?> 当这条语句被服务端执行了,我们同时利用 POST 请求上 阅读全文
posted @ 2020-07-24 17:19 暖暖草果 阅读(2575) 评论(1) 推荐(1)
摘要:题目地址 用浏览器连接靶机,看到以下页面 右键查看源代码,发现上传用的是 post 请求,根据提示知道 flag 位于 flag 表中的 flag 字段里 搜索框输入 1 或 2 会返回结果,其余返回 bool(false) 尝试注入 1 union select group_concat(flag 阅读全文
posted @ 2020-07-21 11:12 暖暖草果 阅读(355) 评论(0) 推荐(0)
摘要:最后更新于:2020-7-29 #XCTF 攻防世界 题目名称 主要涉及内容 难度 view_source 基本操作 ✪ get_post 基本操作(GET/POST) ✪ robots 基本操作(文件位置) ✪ backup 基本操作(备份) ✪ cookie 基本操作(cookie) ✪ dis 阅读全文
posted @ 2020-07-18 11:28 暖暖草果 阅读(1043) 评论(0) 推荐(0)
摘要:简介 基于Requests库的简单爬虫,利用了简单的web漏洞,仅供技术学习使用。 具体思路和实现请见视频。 Github: https://github.com/harvey233/UniversityCrawler Bilibili Link: 我是如何使用Python爬虫收集大量教务信息的? 阅读全文
posted @ 2020-03-09 17:47 暖暖草果 阅读(311) 评论(0) 推荐(0)
摘要:浏览器版本号见请求。 浏览器 | User agent | | | Internet Explorer | Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko | Cent | Mozilla/5.0 (Wind 阅读全文
posted @ 2020-02-20 11:36 暖暖草果 阅读(224) 评论(0) 推荐(0)