- 博客(3)
- 收藏
- 关注
原创 vscode美化教程
这是一张图片,ocr 内容为:EX.MLIT LANG"EN"> <HTML <HEAD> <META CHARSET "UTF-8"> CONTENT-"WIDTH-DEVICE-WIDTH, INITIAL-SCALE-1.0"> <META NAME"VIEWPORT" <TITLE>DOCUMENT</TITLE> </HEAD> <BODY> DIR </BODY> </HTML>这是一张图片,ocr 内容为:CODE安装似乎损坏.请重新安装. 不再显示 信息 8 CDIT。
2026-02-11 01:16:15
682
原创 sql报错注入
还有很多利用特定版本的mysql和高版本的mysql的报错来实现,这里就不多介绍,详细内容在网上可以搜索到。而其中第二个参数如果格式不正确就会报错,这个时候只要前端会显示报错信息,我们就可以利用报错得到数据库中的数据。本文章中涉及的知识和环境均为网络安全防御和漏洞知识的学习,禁止用于网络攻击等违法行为。原理比较复杂,因为group by分组的键是唯一的,一旦重复的键出现就会报错。主要是利用的是函数的报错来得到想要的信息,所以直接举几个常用的函数。这个函数的作用就是改变xml文档中符合条件的节点的值。
2026-02-09 22:27:58
418
原创 OneForAll:高效资产发现与信息收集的利器
OneForAll是一款专注于的综合工具,常用于安全测试、攻防演练和资产梳理场景。它通过多种数据源与自动化手段,帮助用户快速发现目标相关的域名、子域、IP、端口及关联资产,大幅提升前期信息收集效率。
2026-02-07 00:35:23
282
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅