- 博客(33)
- 收藏
- 关注
原创 【sqli-labs】Less 7——into outfile函数
sqli-labs靶场的第7关less7,使用outfile()函数将指定查询数据输入到指定目录的文件中。
2023-07-04 14:19:41
399
原创 【sqli-labs】Less 5——报错注入(updatexml()函数)
sqli-labs靶场第五关less 5,使用报错注入函数updatexml()进行报错注入,注入类型为单引号字符型。
2023-06-23 17:48:51
2699
1
原创 【bwapp】SQL Injection(GET/Search)——low级别
bwapp靶场的sql注入关卡低级难度,采用手工注入和自动化注入两种方式实现sql注入。
2023-06-13 20:59:39
720
原创 Redis 未授权访问漏洞
redis默认情况下,会绑定在6379端口上,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据。
2023-06-06 20:50:27
182
原创 【python】格式化输出(大写,小写,首字母大写)
现在给定他们三个当中的某一个名字name,请分别按全小写、全大写和首字母大写的方式对name进行格式化输出(注:每种格式独占一行)。
2023-03-29 21:29:40
1645
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人