自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 MongoDB手工注入

MongoDB手工注入

2024-08-20 20:56:35 24

原创 PostGREsql手工注入

PostGREsql手工注入

2024-08-20 20:40:35 62

原创 DB2手工注入

DB2手工注入

2024-08-20 20:21:50 65

原创 Oracle手工注入

Oracle手工注入

2024-08-20 20:00:21 502

原创 MSSQL手工注入

MSSQL手工注入

2024-08-20 19:24:25 242

原创 Access手工注入-【附环境搭建教程】

Access手工注入-【附环境搭建教程】

2024-08-20 15:41:54 513

原创 SQLi-LABS【11-15关】通关攻略

SQLi-LABS【11-15关】通关攻略

2024-08-19 20:57:27 218

原创 AI WEB1.0通关攻略

AI WEB1.0通关攻略

2024-08-19 19:31:10 79

原创 SQLi-LABS通关攻略【6-10关】

SQLi-LABS通关攻略【6-10关】

2024-08-18 16:16:09 421

原创 SQLi-LABS通关攻略【4~5关】

SQLi-LABS通关攻略【4~5关】

2024-08-15 20:06:32 412

原创 SQLi-LABS通关攻略【Less1】

3. 判断字段列数,通过order by+参数来判断,可以试一下10以内的数,如果超过10,则每次累加 10甚至跟多从而缩小列数区间,本题最终试得列数为3。id=1/2/3/4..等参数可以得到数据库中的数据,而id=就是该网站的攻击点,通过在这里进行SQL注入。4.利用联合查询union select测试回显点,通过union select 1,2,3语句进行测试,如:数据库名database()、数据库用户user()和数据库版version()等。此处要将id=的参数改为不存在的,如:-1。

2024-08-14 19:19:56 192

原创 CTFfub-web-信息泄露

1.当开发人员在线上环境中使用 vim 编辑器,在使用过程中会留下 vim 编辑器缓存,当vim异常退出时,缓存会一直留在服务器上,引起网站源码泄露。这就引起了git泄露漏洞。2.此题就表示目标Flag在index.php文件中,而这个文件一定是一个隐藏文件,即.index.php.swp。4.因为是找隐藏文件,所以在克隆文件下输入ls -al查看所有文件(包括隐藏文件)得到.git的文件。GitHack是一个.git泄露利用脚本,通过泄露的.git文件夹下的文件,重建还原工程源代码。

2024-08-13 20:32:05 489

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除