自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 [SQLi]LIKE拦截绕过手段

场景推荐方法示例精确匹配​直接使用等号前缀匹配​后缀匹配​RIGHT函数包含匹配​正则匹配​REGEXP操作符WAF绕过​编码+注释盲注场景​字符串函数核心思路:当LIKE被拦截时,首先分析需要实现的匹配逻辑(精确、前缀、后缀、包含),然后选择对应的等价函数或运算符进行替代,结合编码、注释、数据库特性等技术进行绕过。

2025-12-01 11:05:27 485

原创 [JS逆向案例] 剑鱼标讯网站逆向 自动化获取数据 含postMessage函数

请求部分正常 响应部分如下 需要进行解密使用hook JSON.parse进行定位遇到无限debugger 使用脚本绕过除Hook外,还可使用XHR断点或decrypt关键词搜索进行定位postMessage 异步请求进入函数后将data发送给新位置 message监听程序接收异步代码若未下断点 即使单步执行也并不会在代码内停住n内存在加密数据推断使用AES进行加解密操作此处我们可以将await删除 不影响函数执行。

2025-08-02 21:58:31 1092

原创 [BP靶场] 业务逻辑漏洞专题共12个实验 全流程记录

我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了我服了。本实验室根据用户的输入对用户的特权级别做出了有缺陷的假设。因此,您可以利用其帐户管理功能的逻辑来访问任意用户的帐户。要解决实验室,请利用此缺陷绕过实验室的身份验证,访问管理界面,并删除用户。要解决实验室,利用这个缺陷购买了一件“轻量级 l33t 皮夹克”。

2025-07-30 22:44:08 1017 1

原创 [BP靶场] SQL注入专题共18个实验 全流程记录

我们的攻击将循环浏览每个位置和可能的值,依次测试每个位置和可能的值。有些人可能发现了,上面出现过另一个函数,在这里却变成了SUBSTR,实际上不同的数据库函数名不一样,需要根据实际来编写语句。例如,您可以对字符空间执行二分搜索,而不是迭代每个字符。语句测试一个条件,如果条件为 true,则计算为一个表达式,如果条件为 false,则计算为另一个表达式。我们的攻击将循环浏览每个位置和可能的值,依次测试每个位置和可能的值。现在,您已经制作了看似有效的查询,请尝试提交无效查询,同时仍保留有效的 SQL 语法。

2025-07-29 23:00:29 929

原创 [BP靶场] 路径遍历专题共6个实验 全流程记录

加纳~我们下篇文章见面~

2025-07-29 09:49:44 849 1

原创 [BP靶场] 文件上传漏洞专题共7个实验 全流程记录

加纳~ 我们下篇文章不见不散~

2025-07-28 19:25:31 1085

原创 [JS逆向案例] 杭州服装批发逆向 自动化获取数据 含JS混淆代码

结果又是签名验证错误,毫无头绪地出错,于是我又经历了一遍艰苦卓绝的排查错误中,终于发现,之前在逆向这个对象的时候,只迁移了上半句话,然而下半句同样是对该对象进行更改。我们使用Hook脚本,如果不起作用,可以尝试清除缓存并刷新页面重新尝试,也应当注意脚本启动时所在的作用域,访问过于频繁可能会要求登录后查看数据,下图成功断住。emmm补算法的时候尽量把一些代码写在函数外面,不然写解析函数的时候,有些代码又要重新补(其实并不算麻烦),写到公共区域的话就减少了一些麻烦。但是注意,我们需要截取的是明文而非密文。

2025-07-27 23:15:50 1632 1

原创 基于log4j实现生成网站行为日志的功能

利用log4j实现生成网站行为日志的功能

2024-06-18 15:13:05 1076

原创 利用Java将数据库的数据生成pdf返回给前端用户下载

本篇文章演示了一个从数据库中选取最近十条记录,并将它们转换成PDF格式供前端下载的完整后端处理流程。

2024-06-06 09:15:00 2203 1

原创 (分层解耦)实现统计网站访问量

Springboot三层架构Mapper层、Service层、Colltroler层实现统计网站访问量

2024-06-05 09:35:22 749 1

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除