首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
RyoTech
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
最新
热门
geek challenge 2021 anotherSQL(floor报错注入)
fuzz什么的就不多说了,反正是过滤了很多关键字,甚至连if都过滤了(没错,现在用户名带if都变成大黑客了xD)。但是floor没过滤,可冲。 关于floor()函数在sql注入的应用可以参考http
RedTiger‘s Hackit(level7)(注释绕过)
搜索google可以看到目标文章。 搜索'可以看到报错,甚至能偷窥后端sql语句 也就是说,我们免去了查列数,查回显列的步骤。搜索 fuck%') union select news.*,text.t
RedTiger's Hackit(level5-6)
level5 提示password被md5加密了,还要观察login errors 账号密码乱输,回显User not found! 账号输入' or 1=1 #,密码乱输,回显Login faile
如何用递归伪造全局变量
f(x,全局变量) ════════════════════════════════════════
RedTiger's Hackit(level4)
(第一次用requests.get,第一次盲注字段值长度。以后忘了可以回来再忘一次) 提示盲注。点击click me会get[?id=1],回显的行数写在quert returned i rows里。
RedTiger's Hackit(level1-3)
网址:https://redtiger.labs.overthewire.org/ 有10道题 level1. 对着登陆框跑字典直接没有用,遂无思路。跑去看答案,发现点击category会直接传参..
badmac(2)-sqlmap时间注入
写在前面:现在用sqlmap把上一篇文章干的事情重复一遍。其实正常就应该直接上sqlmap,但是稍微手工注入一下对我这种入门菜鸡还是有点好处的吧 下面演示用sqlmap把我爆了一天的表秒了(后来发现好
badmac(1)-python脚本布尔注入
CTF新生赛0解题badmac。只学了2天sql注入的某菜鸡尝试复现 一、寻找注入点 在网站的各个角落都冲了冲浪(因为出题人太皮,一不小心陷进去了2333),有搜索框的地方都用burp suite+s
php反序列化漏洞的小坑
题目:攻防世界Web_php_unserialize 如果最后一步直接把反序列化表达式丢到base64 encoder里会直接错,因为php序列化的时候private属性会转成看不见的字符。所以应该直
php反序列化漏洞入门记录
新生赛一道web题的最后一步是这样的:给了你php源码: 大概就是通过在xxxx/flag.php后加get值cmd,并通过反序列化漏洞把/home/flaaag.txt里面的文本打印出来。 因为不会
下一页
个人成就
文章被点赞
1
文章被阅读
8,061
掘力值
304
关注了
1
关注者
0
收藏集
0
关注标签
0
加入于
2021-10-27