自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 问答 (1)
  • 收藏
  • 关注

原创 报错注入和宽字节注入测试真实网站步骤

1.先输入1'判断是否存在漏洞,若产生报错,即代表很有可能存在漏洞,然后使用1 and 1=1,1 and 1=2,1' and '1' ='1,1' and '1'='2来判断注入类型(此判断和联合查询一样,但布尔盲注和时间盲注是另两种判断方式)这里补充一个函数:concat(),与前者group_concat不一样,是两种不同的作用,它的标准格式是concat(1,2,3),目的将这三个字符串无缝拼接起来。第二个参数代表所要查询的内容,前面的1和末尾的3不用深度理解,可以理解为拿来凑数的。

2024-04-07 15:08:01 526 1

原创 布尔盲注和时间盲注测试真实网站步骤

若此时存在盲注,则会根据返回不同信息来判断数据库长度是否等于相对应值,如靶场的1或0,也可使用大于号>和小于号

2024-04-06 15:25:32 1197 4

原创 union联合查询测试真实网站的步骤

了解DVWA靶场sql注入的漏洞测试简略步骤,方便理解和测试网站而写

2024-03-19 08:05:39 581

原创 对于初学网安的人来说,参数的相关解释(若不对尽可提出看法)。

参数:参数的概念很模糊,像是一个自变量,程序本身是写好的,如果我们人要去使用这个程序,相应的要根据自身的情况去调整程序。例:我想使用sqlmap,如果想使用这款工具,就要输入想要测试的网址,这里的网址就相当于自变量,也就是参数。对于学网安的来说,编程似乎很重要,比如基本的抓包,看源代码,使用脚本来说。在这里,片面的解释一下参数,方便以后不懂再来看,及帮助一些初学网安者了解。在url地址栏里时不时会出现id=1,2,3等,这里的1,2,3就相当于参数。如果不使用参数,程序就是写死的。

2023-05-01 13:07:58 38 1

原创 小总结(含入门建议)

2.抓包工具使用burp suite,进行抓包和暴力破解以及漏洞扫码,现在在尝试破解一下后台密码(已授权)。但工具使用依然不熟练,抓包内容大部分无法看懂,依然要继续学习。ok,说了那么多,大概也是我一个月所学的东西了,其他一些琐碎的东西还记着脑子里,写出来估计太混乱了(虽然写的也挺混乱了…1.现在初步学了kali的msf,可对目标进行攻击,含各种使用工具。学了一个月的的web安全,也算有点基础,一路走过来不知道掉了多少次坑,在这里总结一下顺便也给新手一点建议。9.御剑已下载好,为后台敏感文件扫码工具。

2023-04-23 16:11:54 61 1

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除