鞦.401
码龄3年
关注
提问 私信
  • 博客:7,798
    7,798
    总访问量
  • 5
    原创
  • 90,973
    排名
  • 71
    粉丝

个人简介:记忆会随时间风化,汗水不会遭干旱蒸发 COPY-DONNO:红队高级攻防工程师、红蓝对抗、Web渗透,内网渗透,域渗透,无线渗透,二进制安全,Windows逆向,免杀-反杀毒技术,溯源反制

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:重庆市
  • 加入CSDN时间: 2022-05-14
博客简介:

weixin_70940440的博客

查看详细资料
  • 原力等级
    领奖
    当前等级
    1
    当前总分
    73
    当月
    3
个人成就
  • 获得130次点赞
  • 内容获得0次评论
  • 获得116次收藏
创作历程
  • 5篇
    2024年
成就勋章
兴趣领域 设置
  • Python
    python
  • 网络空间安全
    网络安全web安全计算机网络
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 收藏
搜TA的内容
搜索 取消

FUZZ参考手册

【代码】FUZZ参考手册。
原创
发布博客 2024.10.28 ·
792 阅读 ·
14 点赞 ·
0 评论 ·
12 收藏

【WAF BYPASS】SQL注入漏洞之WAF绕过方式探索(万种)

但这只是一种简单的防护措施。(注意:在 SQL 中,XOR(异或)运算符用于比较两个布尔表达式,如果两个表达式的结果不同(一个为真,一个为假),则XOR的结果为真;外部的查询SELECT * FROM users WHERE age > (子查询的结果) :从users表中选择所有年龄大于子查询计算出的平均年龄的记录,并返回所有列( * 表示所有列)。CHAR(101) 对应字符 'e',CHAR(97) 对应字符 'a',CHAR(115) 对应字符 's',CHAR(116) 对应字符 't'。
原创
发布博客 2024.07.30 ·
2412 阅读 ·
21 点赞 ·
0 评论 ·
37 收藏

【详细版】SQL注入之高权限实战

str_replace()函数用于在字符串中替换指定的子字符串其语法为:$search:要被替换的子字符串。$replace:用于替换的新字符串。$subject:要进行操作的原始字符串。$count(可选):一个变量,用于接收替换操作执行的次数代码为:$id = str_replace('select', 'tihuan', $id);
原创
发布博客 2024.07.17 ·
1190 阅读 ·
40 点赞 ·
0 评论 ·
16 收藏

SQL注入之MYSQL手工注入篇

注意:参数传递方式:GET 请求的参数会放在 URL 中,通过 URL 可以直接看到;(4)品尝禁果,获取列下数据信息:查询username password字段(0x3a为“:”)4-information_schema.tables(解读:数据库服务+连接点+所有表信息)使id=-1直接使查询结果为空,这样,就不会占用第0行位置保证union 中1,2,3回显。注入:index.php?意思为: true (真:不会报错)1-数据库库名:security 2-php版本:5.7.26 3-字段数量。
原创
发布博客 2024.07.12 ·
1761 阅读 ·
21 点赞 ·
0 评论 ·
22 收藏

BP插件暴破验证码安装教程及实战流程(BP+captcha-killer-modified+ddddocr)

2024.3版BP及插件暴破+captcha-killer-modified+光学字符识别(captcha-killer-modified工具)+python 3.8.7或者使用3.9.4版本(个人建议3.6~3.9)(2)captcha-killer-modified是captcha-killer的修改版,支持关键词识别base64编码的图片,添加免费ocr库,用于验证码爆破,适配新版Burpsuite。3.3.1---ddddocr只支持Python 3.9及以下版本---无法执行。
原创
发布博客 2024.07.05 ·
1610 阅读 ·
34 点赞 ·
0 评论 ·
29 收藏