自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 sqli-labs靶场通关攻略(11-20)

输入语句:1') and updatexml(1,concat(1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users')),1) #输入语句:1') and updatexml(1,concat(1,(select group_concat(username,password) from users)),1) #

2024-08-19 20:40:11 739

原创 AI Web 1.0通关攻略

访问http://172.16.1.88/robots.txt,发现/madiNf0/和/se3reTdir777/uploads/两个路径。使用dirb "http://172.16.1.88"进一步扫描,发现有一个robots.txt。访问http://172.16.1.88/se3reTdir777/index.php。使用dirb对/m3diNf0/扫描,发现info.php页面。访问/se3reTdir777/upload/发现也不能。使用dirb对//扫描,发现一个index.php的页面。

2024-08-19 18:06:46 259

原创 sqli-labs靶场通关攻略

id=1' order by 4 --+ 页面不正常 说明存在3列。页面显示的是id=1的数据,没有显示联合查询的数据,把页面前面查询的id的数据改成不存在的,比如-1,即可显示。第七步、使用联合查询,查询网站的security数据库里所有表名。第一步、搭建环境,使用版本为5.4.45的PHP。第八步、使用联合查询,查询users列表所有列。第五步、使用联合查询,可以查找页面回显点。第六步、使用联合查询,查询数据库和用户名。第二步、打开Less-1。

2024-08-14 19:50:44 365

原创 ctfhub-web信息泄露

第一步、打开CTFHub给的网址第二步、查找flag.txt文件。

2024-08-13 21:01:12 355

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除