安全
文章平均质量分 86
sadoshi
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
sqli-lab靶场学习(七)——Less23-25(关键字被过滤、二次注入)
之前的每一关,我们都是在末尾加上注释符,屏蔽后面的语句,这样我们只要闭合了区间之后,差不多就是为所欲为的状态。但如果注释符不生效的情况下,又该如何呢?原创 2025-03-05 19:28:06 · 592 阅读 · 0 评论 -
sqli-lab靶场学习(六)——Less18-22(User-Agent、Referer、Cookie注入)
本关的注入点在User-Agent。我们在用户名和密码框中输入admin/admin后,会回显User-Agent的信息。注意这里只有输入了正确的密码才回回显。PS:如果admin/admin密码不对,就去Less17那里改就行了~~~~我们看一下源码,在less18目录下的index.php:分析代码后,我们发现uagent这个变量获取的是user-agent的数据,而注入点在103行这里,输出页面反馈的在109行。原创 2025-02-11 20:00:04 · 1203 阅读 · 0 评论 -
sqli-lab靶场学习(五)——Less15-17(post方法盲注、修改密码)
第11-14关开始用post方法,post方法盲注和get方法类似。原创 2025-02-08 21:30:59 · 869 阅读 · 0 评论 -
sqli-lab靶场学习(四)——Less11-14(post方法)
第1-10关都是get方法,本关开始进入post方法。其实post也好get也好,本质都差不多,使用的技巧也基本相同。原创 2024-09-20 15:20:02 · 629 阅读 · 0 评论 -
sqli-lab靶场学习(二)——Less5-7(报错注入,updatexml、outfile)
本文主要讲updatexml和outfile在sql注入中的应用原创 2024-09-10 11:31:56 · 537 阅读 · 0 评论 -
sqli-lab靶场学习(三)——Less8-10(盲注、时间盲注)
sqli-lab 8-10关,涉及盲注原创 2024-09-19 20:02:01 · 924 阅读 · 0 评论 -
sqli-lab靶场学习(一)——Less1-4(语句闭合,联合注入)
最近一段时间想切入安全领域,因为本身有做数据库运维工作,就打算从sql注入方向切入。而sql注入除了学习日常书本上的概念外,需要有个实践的环境,刚好看到sqli-lab这个靶场,就打算先用这个来学习。原创 2024-09-03 18:53:27 · 1154 阅读 · 0 评论
分享