- 博客(15)
- 收藏
- 关注
原创 SQL注入之sqlmap基础
本文系统梳理了 SQLMap 自动化注入工具的核心用法,涵盖基础命令、参数详情、脱库操作、WAF 绕过脚本及常用辅助参数。
2026-09-01 19:43:30
218
原创 SQL注入之二次注入
本文详细介绍了SQL二次注入的原理、代码审计方法及靶场实测过程。二次注入是指恶意数据先被存入数据库,后续被读取并拼接到新SQL语句中时触发的注入攻击。
2026-08-30 13:37:02
214
原创 SQL注入之DNSlog
DNSlog 注入是一种高效的盲注技术,通过将 SQL 查询结果拼接到 DNS 请求的域名中,利用 DNS 日志间接获取数据库信息,从而绕过页面无回显的限制。
2026-08-29 14:51:30
138
原创 SQL注入之文件上传webshell
本文详细介绍了如何利用 MySQL 的文件写入权限,通过 SQL 注入漏洞向服务器上传一句话木马,从而获取 WebShell 的完整过程。
2026-08-26 21:59:48
150
原创 SQL注入之过滤与绕过
本文系统梳理了 SQL 注入中常见的 WAF 过滤绕过手法,涵盖注释符、`and`/`or`、空格、`union`/`select` 以及宽字节五类典型场景,并结合 sqli-labs 靶场(Less-23 至 Less-32)逐一演示了从代码审计、绕过思路到实际利用的完整过程。
2026-08-25 13:06:07
142
原创 SQL注入之http头注入
本文基于 SQLi-Labs 靶场,系统梳理了三种常见的 HTTP 头部注入方式:User-Agent 注入(less-18)、Referer 注入(less-19) 与 Cookie 注入(less-20)。三者均因后端将请求头数据直接拼入 SQL 语句且过滤不严而产生注入点。
2026-08-24 20:32:29
216
原创 SQL注入之盲注
本文系统讲解了 SQL 注入中的两类盲注技术:布尔盲注与时间盲注,并结合 sqli-labs 靶场(Less-8、Less-9)进行实战演示。
2026-08-23 15:07:17
190
原创 [buuctf]救世捷径
在CPU大陆上,救世主尼奥需要从国家1前往国家26,选择最短路径并收集沿途的神秘代码以形成flag。通过从终点逆向查找,确定最短路径为1→2→5→12→22→25→26,总路径长度为100+50+44+47+23+75=339。沿途收集的神秘代码组合为“WEIVKASJVLSJCHFSJVHJSDEV”,因此最终的flag为flag{WEIVKASJVLSJCHFSJVHJSDEV}。
2025-05-19 13:01:20
497
原创 [WUSTCTF2020]情书
本题是一道RSA解密题目,要求通过给定的公钥(n=2537,e=13)和私钥(n=2537,d=937)对密文进行解密。密文为“0156 0821 1616 0041 0140 2130 1616 0793”,每个四位数代表一个加密后的字符。解密过程使用公式 ( m = c^d \mod n ),将每个密文块转换为对应的明文数字,再根据字母表(a=0, b=1, ..., z=25)映射为字母。最终解密结果为“iloveyou”,即flag为wctf2020{iloveyou}。
2025-05-18 23:11:08
420
原创 [MRCTF2020]babyRSA
Q = sub_Q ** Q_2 % Q_1,这行代码就能看出q是怎么得的,三个参数都给了,直接用Q=pow(sub_Q,Q_2,Q_1)就能求出Q。我们要关注定义的这两个函数:def gen_p()和def gen_p(),这两个函数就是用来求p,q的。通过 return sympy.nextprime(Q) 可知, q不是Q,而是Q的下一个素数。定义一个P列表,大小为17,用来存放17个素数,每一个素数都是前一个素数的下一个素数。所以我们要求p,q,d,知道了p,q就能求出d。
2025-05-17 14:55:32
451
原创 [UTCTF2020]basic-crypto
得到flag:utflag{n0w_th4ts_wh4t_i_c4ll_crypt0}看到这么一大段字符串,就应该能猜到用词频分析。很明显,这是base64,直接解码就行。
2025-05-16 18:50:38
1927
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅