自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(82)
  • 收藏
  • 关注

原创 Day44 盲注、报错注入 & 实战复现

现实:由于过滤/字数限制, 无法用select直接去查询表名、列名,还是要靠猜表名。其中盲注需要继续一个字母一个字母去猜,那么报错注入就只能limit去一点点拿几个表名,不能group_concat。第二步嵌套select查询语句,如同union注入拿到database后一样去找表名、列名、列中数据。应用场景:没有数据库报错,也没状态变化,就可以考虑延时注入了。先猜数据库长度,再去猜每一位是什么字母。理想化:拿到数据库名,直接select 查询表名、列名。应用场景:数据库有报错信息,类比union注入。

2025-11-25 02:32:42 999

原创 Day43 PHP(mysql不同注入类型、mysql不同注入点、mysql传输不同数据类型 )

摘要:SQL注入主要分为数字型、字符型、搜索型和框架型四种类型,核心原理是通过闭合SQL语句并注释多余部分。注入点可出现在GET、POST请求及HTTP头(UA、Cookie等)中。对于加密传输(如Base64)或JSON格式的数据,注入方法类似,需先判断注入类型再进行相应处理。测试时需用工具抓包修改,重点在于准确闭合SQL语句并注释多余内容。

2025-09-13 02:04:44 409

原创 Day42 PHP(mysql注入、跨库读取)

SQL注入攻击原理及实施步骤摘要 SQL注入是通过未过滤的用户输入操控数据库查询的攻击方式。其核心思路是:1)判断字段数和回显位;2)获取数据库名;3)通过information_schema查询表名;4)获取列名;5)最终提取数据。对于Access数据库需采用字典爆破方式,而MySQL等可通过系统表直接获取结构信息。特别地,当使用root账户时还能实现跨库攻击,通过一个站点的漏洞获取其他关联数据库的敏感信息。整个攻击过程遵循"库→表→列→值"的层级查询逻辑,利用union select

2025-09-09 17:27:52 1218

原创 Day41 ASP漏洞(短文件、文件解析漏洞、access&sql注入)

摘要:本文分析了ASP业务应用现状及安全漏洞问题。首先介绍了ASP环境配置方法,重点指出ASP站库不分离带来的数据库路径暴露风险。其次详细解析了三种常见漏洞:1)HTTP.SYS蓝屏漏洞的检测与利用;2)IIS短文件名漏洞的扫描利用;3)IIS6.0/7.0文件解析漏洞原理。最后展示了完整的ASP站点渗透流程:通过SQL注入获取后台凭证→利用短文件名/字典爆破定位后台→上传后门获取权限,并具体演示了通过文件上传漏洞配合哥斯拉工具实现权限获取的全过程。

2025-09-07 02:30:52 630

原创 失踪人口回归... 继续更新小迪笔记

前阵子,实在是忙的天旋地转,脱不出手写博客,前前后后四个月左右,尘埃落定,继续回到小站更新小迪全栈的笔记心德,希望和各位师傅多交流,一起变强。打算回归后,先从攻防开始,后面再补开发的剩余内容。

2025-09-04 13:07:25 148 2

原创 Day31 -思维导图 -V2024小迪全栈

2025-05-27 15:31:18 168

原创 Day31 -js应用 -实例:webpack & jQuery的使用及其隐含的安全问题

js开发中的打包器(webpack)和优化器(jQuery)的使用 及 容易导致的安全问题

2025-05-27 11:24:33 1086

原创 Day30 -思维导图 -V2024小迪全栈

2025-05-24 10:10:43 113

原创 Day30 -node.js开发01 - 利用express框架实现路由访问(get / post)& 数据库联动(mysql) & 可能存在的安全问题(sql、任意文件读取)

nodejs中使用 Express 框架进行路由访问、处理 GET 和 POST 请求,以及与 MySQL 数据库的联动。此外,还探讨了可能存在的安全问题,如 SQL 注入和文件任意读取漏洞

2025-05-23 18:33:29 854

原创 Day29 -思维导图 -V2024小迪全栈

2025-05-16 11:30:31 164

原创 Day29 -JS开发02 -两个实例:dom树(存在dom-xss) & 加密及基础的js逆向(明文加密)

js-02- 两个实例:dom树(存在dom-xss) & 加密及基础的js逆向(明文加密)

2025-05-16 11:07:39 1702

原创 Day28 -思维导图 -V2024小迪全栈

3个js开发实例 :文件上传 、登录验证、商城页面 &前端验证的弊端 & 黑盒方案

2025-05-12 00:54:33 174

原创 Day28 -js开发01 -JS三个实例:文件上传 & 登录验证 & 购物商城 & ---逻辑漏洞复现 及 判断js的payload思路

实例:文件上传 & 登录验证 & 购物商城 & ---逻辑漏洞复现 及 js前端验证引发的逻辑payload挖掘和预防

2025-05-10 20:09:19 1042 1

原创 Day27 -思维导图 -V2024小迪全栈

Day27 -php开发06 -TP框架(配置、路由访问、tp操作、mvc、tp的payload)

2025-05-07 10:38:41 174

原创 Day27 - php开发06 -利用thinkphp架构搭建项目 -路由访问 & tp基本功能实现(数据库相关、文件上传) & mvc模型 & 可能出现的安全隐患

实例:利用thinkphp架构搭建项目 -路由访问 & tp基本功能实现(数据库相关、文件上传) & mvc模型 & tp不同版本的安全隐患

2025-05-07 01:27:14 1195

原创 Day26 -思维导图 -V2024小迪全栈

Day26 -php开发05-搭建个人博客三种实现:自己写前后端 &套用现成模板 &调用第三方模板引擎smarty 及3个方法下的安全隐患

2025-04-27 20:57:11 177

原创 Day26 -php开发05 -搭建个人博客三种实现:自己写前后端 &套用现成模板 &调用第三方模板引擎smarty 及三种方法的缺点

实例:搭建个人博客三种方法:自己写前后端 &套用现成模板 &调用第三方模板引擎smarty 及3个方法下的安全隐患

2025-04-27 12:17:13 945

原创 Day25 -思维导图 -V2024小迪全栈

Day25 -文件管理模块(图标对应 + 文件:删除、下载、编辑 + 文件夹:打开)& 信息存储方式不同带来的不同安全问题

2025-04-23 10:39:44 126

原创 Day25 -php开发day04 --文件管理模块(文件:删除&下载&编辑 文件夹:打开)& 页面美化(图标对应)【下篇】

php开发day04 :完善文件上传页面,有图标提示 & 更多文件信息 & 文件夹进入 & 文件删除/编辑等功能

2025-04-23 00:56:02 700

原创 Day24 -思维导图 -V2024小迪全栈

Day24 - 文件管理模块(文件上传 & 文件显示 )部分功能实现【上篇】

2025-04-19 12:53:26 134

原创 Day24 -php开发day03 --文件上传模块(上传、显示)+ 三种方法验证上传类型(黑白名单、MIME)【上篇】

PHP文件上传模块(上传、显示)+ 三种方法上传验证类型(黑名单、白名单、mime类型)【上】

2025-04-19 01:15:09 935 1

原创 Day22 & Day23 -思维导图 -V2024小迪全栈

Day22-Day23 留言板及其后台逻辑和代码实现

2025-04-16 12:33:34 129

原创 Day23 -php开发02 --后台模块+ 三种验证方式(cookie + session +token)

安全开发-php-day2-实例:后台加密三种方式(cookie、session、token)

2025-04-16 01:24:25 1208

原创 Day22 -php开发01--留言板+知识点(超全局变量 & 文件包含 & 数据库操作 &第三方插件)

php开发第1天 -留言板及其后台管理 -超全局变量 & 文件包含 & 数据库操作 &第三方插件

2025-04-12 20:13:01 1479

原创 ------------------V2024-2信息收集完结------------------

信息打点思维导图(全)--第2部分信息打点完结!进入第3部分开发~

2025-04-10 20:32:49 391

原创 Day21 -GitHub监控工具~Github-monitor的配置

Day21 -HW信息打点思路--GitHub方向--GitHub监控工具的配置

2025-04-10 09:27:43 702

原创 Day20 & 21 -思维导图 -V2024小迪全栈

护网思路 & 红蓝队优秀自动化工具(企业、网络空间、灯塔)

2025-04-09 14:35:23 143

原创 Day21 -HW/SRC关于网络空间信息打点的方向

Day21 网络空间的打点思路拓展(邮箱、ico、证书)

2025-04-09 11:52:32 201

原创 Day20 -实例:红蓝队优秀集成式信息打点工具的配置&使用

红队优秀自动化信息收集工具(企业 & 网络空间 & 灯塔)

2025-04-07 21:03:53 785 3

原创 Day20 -自动化信息收集工具--ARL灯塔的部署

自动化信息收集工具--闭源后灯塔的部署

2025-04-05 01:40:20 1428

原创 Day19 -实例:xcx逆向提取+微信开发者工具动态调试+bp动态抓包对小程序进行资产收集

Day19 实例:微信小程序的信息收集思路

2025-04-02 15:25:07 966

原创 Day19 -思维导图 -V2024小迪全栈

Day19 -以微信小程序为例体会小程序信息打点的过程

2025-04-01 23:21:24 290

原创 Day18 -实例:app信息收集工具(Appinfoscanner、Mobsf)的配置和使用

Day18 -实例:App-信息收集工具(Appinfoscanner、Mobsf)的配置和使用

2025-03-30 19:54:55 887

原创 Day18 -思维导图 -V2024小迪全栈

Day18 -app的信息收集(发现企业旗下app、提取app内的资产信息)

2025-03-30 14:54:41 148

原创 Day17 -实例:利用不同语言不同框架的特征 进行识别

Day17 -实例:各类语言(python、php、java)的框架识别

2025-03-29 15:51:47 1342

原创 Day17 -思维导图 -V2024小迪全栈

Day17 -web-语言架构识别(php、python、java)

2025-03-28 10:29:55 152

原创 Day15 -实例 端口扫描工具& WAF识别工具的使用

Day15 -waf识别工具(zenmap & masscan)& 端口扫描工具(wafw00f & identYwaf-master)的使用

2025-03-26 21:29:27 254

原创 Day16 -实例:Web利用邮箱被动绕过CDN拿真实ip

Day16 -web利用邮箱被动收集真实ip绕过cdn

2025-03-26 11:25:37 500

原创 Day15 -实例:蜜罐的简单搭建 & 识别工具的使用

Day15-实例:蜜罐部署和识别 --红蓝对抗

2025-03-26 01:35:39 498

原创 Day16 -思维导图 -V2024小迪全栈

Day16 -CDN的判断 & 绕过思路 & 检验绕过

2025-03-26 00:39:23 148

-V2024 2.信息收集结束

信息收集思维导图(全)

2025-04-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除