自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 收藏
  • 关注

原创 SQL注入之sqlmap基础

本文系统梳理了 SQLMap 自动化注入工具的核心用法,涵盖基础命令、参数详情、脱库操作、WAF 绕过脚本及常用辅助参数。

2026-09-01 19:43:30 218

原创 SQL注入之堆叠注入

本文是一篇关于 SQL 堆叠注入的实战教程,主要围绕 sqli-labs Less-38 靶场展开

2026-08-31 19:53:37 216

原创 SQL注入之二次注入

本文详细介绍了SQL二次注入的原理、代码审计方法及靶场实测过程。二次注入是指恶意数据先被存入数据库,后续被读取并拼接到新SQL语句中时触发的注入攻击。

2026-08-30 13:37:02 214

原创 SQL注入之DNSlog

DNSlog 注入是一种高效的盲注技术,通过将 SQL 查询结果拼接到 DNS 请求的域名中,利用 DNS 日志间接获取数据库信息,从而绕过页面无回显的限制。

2026-08-29 14:51:30 138

原创 SQL注入之文件上传webshell

本文详细介绍了如何利用 MySQL 的文件写入权限,通过 SQL 注入漏洞向服务器上传一句话木马,从而获取 WebShell 的完整过程。

2026-08-26 21:59:48 150

原创 SQL注入之过滤与绕过

本文系统梳理了 SQL 注入中常见的 WAF 过滤绕过手法,涵盖注释符、`and`/`or`、空格、`union`/`select` 以及宽字节五类典型场景,并结合 sqli-labs 靶场(Less-23 至 Less-32)逐一演示了从代码审计、绕过思路到实际利用的完整过程。

2026-08-25 13:06:07 142

原创 SQL注入之http头注入

本文基于 SQLi-Labs 靶场,系统梳理了三种常见的 HTTP 头部注入方式:User-Agent 注入(less-18)、Referer 注入(less-19) 与 Cookie 注入(less-20)。三者均因后端将请求头数据直接拼入 SQL 语句且过滤不严而产生注入点。

2026-08-24 20:32:29 216

原创 SQL注入之盲注

本文系统讲解了 SQL 注入中的两类盲注技术:布尔盲注与时间盲注,并结合 sqli-labs 靶场(Less-8、Less-9)进行实战演示。

2026-08-23 15:07:17 190

原创 SQL注入的报错注入

SQL注入的报错注入,extractValue()、updateXML()、floor()报错注入

2026-08-22 16:42:47 235

原创 SQL注入的union注入

本文介绍了SQL注入的基本概念、分类和注入方法,重点讲解了union联合查询注入的流程。

2026-08-22 16:03:49 164

原创 [HDCTF2019]together

已知c1,c2,n,e1,e2,求m类型:共模n攻击

2025-05-20 16:29:00 1926

原创 [buuctf]救世捷径

在CPU大陆上,救世主尼奥需要从国家1前往国家26,选择最短路径并收集沿途的神秘代码以形成flag。通过从终点逆向查找,确定最短路径为1→2→5→12→22→25→26,总路径长度为100+50+44+47+23+75=339。沿途收集的神秘代码组合为“WEIVKASJVLSJCHFSJVHJSDEV”,因此最终的flag为flag{WEIVKASJVLSJCHFSJVHJSDEV}。

2025-05-19 13:01:20 497

原创 [WUSTCTF2020]情书

本题是一道RSA解密题目,要求通过给定的公钥(n=2537,e=13)和私钥(n=2537,d=937)对密文进行解密。密文为“0156 0821 1616 0041 0140 2130 1616 0793”,每个四位数代表一个加密后的字符。解密过程使用公式 ( m = c^d \mod n ),将每个密文块转换为对应的明文数字,再根据字母表(a=0, b=1, ..., z=25)映射为字母。最终解密结果为“iloveyou”,即flag为wctf2020{iloveyou}。

2025-05-18 23:11:08 420

原创 [MRCTF2020]babyRSA

Q = sub_Q ** Q_2 % Q_1,这行代码就能看出q是怎么得的,三个参数都给了,直接用Q=pow(sub_Q,Q_2,Q_1)就能求出Q。我们要关注定义的这两个函数:def gen_p()和def gen_p(),这两个函数就是用来求p,q的。通过 return sympy.nextprime(Q) 可知, q不是Q,而是Q的下一个素数。定义一个P列表,大小为17,用来存放17个素数,每一个素数都是前一个素数的下一个素数。所以我们要求p,q,d,知道了p,q就能求出d。

2025-05-17 14:55:32 451

原创 [UTCTF2020]basic-crypto

得到flag:utflag{n0w_th4ts_wh4t_i_c4ll_crypt0}看到这么一大段字符串,就应该能猜到用词频分析。很明显,这是base64,直接解码就行。

2025-05-16 18:50:38 1927 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除