自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 一.web资产收集3.Whois查询&DNS数据&证书&IP反查&情报威胁

更多的被动收集

2025-03-30 20:08:35 634

原创 一.Web资产收集2-企业产权&域名,备案查询

企业产权&域名备案收集

2025-03-30 16:41:22 185

原创 一.信息收集1

主要了解信息收集的过程及方向

2025-03-30 16:05:03 468

原创 day9-sql注入之sqlmap工具使用

其实没啥好总结的,用法就是这么个用法,还是得多练,over。

2025-03-29 17:53:35 1081

原创 day8-sql注入之WAF绕过

WAF绕过的思路就是让WAF的检测规则,识别不到你所输入的敏感字符,利用上述所介绍的知识点,灵活结合各种方法,从而可以增加绕过WAF的可能性,这里指示简单介绍,具体还请大家观看其他大神的文章。

2025-03-27 17:51:47 576

原创 day7-sql注入之其他注入方式

这就集中常见的注入方式,但是我们后期还有工具,毕竟手工注入太耗时耗神。大家理解就好。

2025-03-25 21:22:56 274

原创 day6-SQL注入之报错回显

这一期还是比较好理解的,总体就是利用函数的报错将我们语句进行输出出来,从而拿到我们想要的信息。

2025-03-24 20:04:13 920

原创 day5-SQL注入之数据类型及提交方式

了解常见的注入的数据类型及浏览器向服务器提交数据的方式。

2025-03-23 16:31:15 584

原创 day4-SQL注入之文件读写

总之这里就算是了解一下,内容还算是简单,主要就是拿到路径,这才是非常考验我们能力的地方,需要我们做好信息收集。

2025-03-22 15:20:51 419

原创 day3-SQL注入之高权限注入

mysql中存在4个控制权限的表,分别为user表,db表,tables_priv表,columns_priv表先从user表中的Host,User,Password这3个字段中判断连接的ip、用户名、密码是否存在,存在则通过验证。通过身份认证后,进行权限分配,按照user,db,tables_priv,columns_priv的顺序进行验证。即先检查全局权限表user,如果user中对应的权限为Y,则此用户对所有数据库的权限都为Y,

2025-03-20 20:58:00 461

原创 day2-sql注入之手工注入

本期是大家了解一下sqli-labs的第二关

2025-03-19 15:40:06 1293

原创 day1-环境搭建

sqli-labs​​ 提供了多个不同级别的练习,每个级别都旨在教授一种特定类型的SQL注入技巧。练习从简单到复杂,逐步提高难度。通过 ​​sqli-labs​​ 的实践学习,不仅可以加深对SQL注入的理解,还能提高识别和修复此类安全漏洞的能力。希望本文能帮助你顺利入门SQL注入的学习之旅。

2025-03-19 11:14:22 336

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除