自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 代码审计-熊海CMSv1.0

使用seay代码审计系统进行自动审计,发现有文件包含漏洞、sql注入漏洞和任意文件读取漏洞。

2024-04-28 22:51:39 408 1

原创 代码审计-淡然qqyw图标点亮系统

(5)所以可以抓包,在数据包中修改server中的值,根据第三步中找到的定向语句,在server头中构造闭合sql语句,从而进行sql注入。(2)确定第8条语句为sql注入语句,打开第8条语句,发现函数ywdd,且函数ywdd参数为&ip。(3)全局搜索ywdd函数,发现调用了ywdd函数的语句的实参是另一个getip函数。(4)跟踪getip函数,发现是从数据包server头中提取值进行赋值。4.打开seay源码审计系统进行审计(针对于sql漏洞)2.在php搭建网站。

2024-04-23 21:47:56 105 3

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除