- 博客(10)
- 收藏
- 关注
原创 [SQLi]LIKE拦截绕过手段
场景推荐方法示例精确匹配直接使用等号前缀匹配后缀匹配RIGHT函数包含匹配正则匹配REGEXP操作符WAF绕过编码+注释盲注场景字符串函数核心思路:当LIKE被拦截时,首先分析需要实现的匹配逻辑(精确、前缀、后缀、包含),然后选择对应的等价函数或运算符进行替代,结合编码、注释、数据库特性等技术进行绕过。
2025-12-01 11:05:27
485
原创 [JS逆向案例] 剑鱼标讯网站逆向 自动化获取数据 含postMessage函数
请求部分正常 响应部分如下 需要进行解密使用hook JSON.parse进行定位遇到无限debugger 使用脚本绕过除Hook外,还可使用XHR断点或decrypt关键词搜索进行定位postMessage 异步请求进入函数后将data发送给新位置 message监听程序接收异步代码若未下断点 即使单步执行也并不会在代码内停住n内存在加密数据推断使用AES进行加解密操作此处我们可以将await删除 不影响函数执行。
2025-08-02 21:58:31
1092
原创 [BP靶场] 业务逻辑漏洞专题共12个实验 全流程记录
我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了。本实验室根据用户的输入对用户的特权级别做出了有缺陷的假设。因此,您可以利用其帐户管理功能的逻辑来访问任意用户的帐户。要解决实验室,请利用此缺陷绕过实验室的身份验证,访问管理界面,并删除用户。要解决实验室,利用这个缺陷购买了一件“轻量级 l33t 皮夹克”。
2025-07-30 22:44:08
1017
1
原创 [BP靶场] SQL注入专题共18个实验 全流程记录
我们的攻击将循环浏览每个位置和可能的值,依次测试每个位置和可能的值。有些人可能发现了,上面出现过另一个函数,在这里却变成了SUBSTR,实际上不同的数据库函数名不一样,需要根据实际来编写语句。例如,您可以对字符空间执行二分搜索,而不是迭代每个字符。语句测试一个条件,如果条件为 true,则计算为一个表达式,如果条件为 false,则计算为另一个表达式。我们的攻击将循环浏览每个位置和可能的值,依次测试每个位置和可能的值。现在,您已经制作了看似有效的查询,请尝试提交无效查询,同时仍保留有效的 SQL 语法。
2025-07-29 23:00:29
929
原创 [JS逆向案例] 杭州服装批发逆向 自动化获取数据 含JS混淆代码
结果又是签名验证错误,毫无头绪地出错,于是我又经历了一遍艰苦卓绝的排查错误中,终于发现,之前在逆向这个对象的时候,只迁移了上半句话,然而下半句同样是对该对象进行更改。我们使用Hook脚本,如果不起作用,可以尝试清除缓存并刷新页面重新尝试,也应当注意脚本启动时所在的作用域,访问过于频繁可能会要求登录后查看数据,下图成功断住。emmm补算法的时候尽量把一些代码写在函数外面,不然写解析函数的时候,有些代码又要重新补(其实并不算麻烦),写到公共区域的话就减少了一些麻烦。但是注意,我们需要截取的是明文而非密文。
2025-07-27 23:15:50
1632
1
原创 利用Java将数据库的数据生成pdf返回给前端用户下载
本篇文章演示了一个从数据库中选取最近十条记录,并将它们转换成PDF格式供前端下载的完整后端处理流程。
2024-06-06 09:15:00
2203
1
空空如也
双链表remove指令出错
2023-07-13
用快速选择法求第K个数
2023-06-23
数组倒转变式的目前状态啊
2023-05-28
为什么最后的printf不执行捏,看不到结果
2023-05-28
为什么1到100循环打印,中间会断开啊
2023-05-28
为什么两个正数相除变成负值了
2023-05-27
dowhile循环跳出的情况异常
2023-05-26
插入元素到数组相应位置并输出
2023-05-25
C语言的union练习
2022-10-16
两个C语言文件放在同一个项目中
2022-10-16
起泡排序的一些疑难杂惑
2022-10-08
线性代数的一道小破题
2022-09-18
离散数学求主范式的某道题
2022-09-12
离散数学的一个命题逻辑的题
2022-09-12
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅