自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 N1BOOK SQL注入-2(彩蛋版)

根据题目提示访问了/login.php和/user.php两个页面,发现只有/login.php页面有可利用的输入框看到这个页面的第一反应就是万能密码​试了几个万能密码都没有成功,但发现报错信息上面有所不同。当随便输入一个错误账号时会提示账号不存在,而账号处输入万能密码后会提示账号或密码错误。因此猜测账号输入处没什么防御手段,可以轻松注入,而密码一栏可能采用过滤、转义等防御手段进行了加固。​试了几种绕过滤的方法都没有成功,想到本题可能是转义了引号,要考察宽字节注入。先ctrl+u在源码中查看编码方式。

2023-06-05 00:17:24 125 1

原创 目录扫描与端口扫描流量特征

参加护网面试时被问到了这个问题。之前没有研究过,回答得不太全面,在这里总结一下。

2023-05-28 10:45:00 1381 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除