sx____
码龄2年
关注
提问 私信
  • 博客:720
    720
    总访问量
  • 2
    原创
  • 270,776
    排名
  • 7
    粉丝
  • 0
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:吉林省
  • 加入CSDN时间: 2023-03-23
博客简介:

sx____的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    1
    当前总分
    36
    当月
    1
个人成就
  • 获得7次点赞
  • 内容获得4次评论
  • 获得3次收藏
创作历程
  • 2篇
    2024年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

代码审计-熊海CMSv1.0

使用seay代码审计系统进行自动审计,发现有文件包含漏洞、sql注入漏洞和任意文件读取漏洞。
原创
发布博客 2024.04.28 ·
557 阅读 ·
4 点赞 ·
1 评论 ·
3 收藏

代码审计-淡然qqyw图标点亮系统

(5)所以可以抓包,在数据包中修改server中的值,根据第三步中找到的定向语句,在server头中构造闭合sql语句,从而进行sql注入。(2)确定第8条语句为sql注入语句,打开第8条语句,发现函数ywdd,且函数ywdd参数为&ip。(3)全局搜索ywdd函数,发现调用了ywdd函数的语句的实参是另一个getip函数。(4)跟踪getip函数,发现是从数据包server头中提取值进行赋值。4.打开seay源码审计系统进行审计(针对于sql漏洞)2.在php搭建网站。
原创
发布博客 2024.04.23 ·
163 阅读 ·
3 点赞 ·
3 评论 ·
0 收藏