自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 后台登录之验证码逻辑绕过

发现PHPSESSION中储存验证码的信息,尝试删除PHPSESSION。经测试发现此验证码未做二次认证,可直接爆破。

2023-10-19 19:47:39 127

原创 无限制的后台爆破

工具:burp suite pro v2.0.11 火狐浏览器字典:top1000.txt。

2023-10-19 17:07:02 108

原创 SQL注入之GET型(select)

0x01:测试分析我们进行测试这里是否存在SQL注入漏洞输入'点击go后报错了,说明很大可能存在SQL注入漏洞了。0x02:爆字段(字段就是这个数据表中的列)-1 order by 1#-1 order by 2#........-1 order by 7#-1 order by 8#所以可以判断出来,一共有7个列。0x03:爆数据库名-1 union select 1,database(),user(),...

2022-05-28 19:55:56 874

原创 SQL注入之GET型(search)

0x01:测试分析我们进行测试这里是否存在SQL注入漏洞输入a'点击搜索后报错了,说明很大可能存在SQL注入漏洞了。0x02:爆字段(字段就是这个数据表中的列)order by 语句输入 a' order by 1 #输入a' order by 7#输入a' order by 8#由此可以判断出,库中有8张表。0x03:爆数据库名使用联合查询注入union输入a' union select 1,2,3,4,5,6,7#可以.

2022-05-28 16:43:17 676

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除