会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
陌尘、
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
下一页
2018年4月5日
SQL注入之Sqli-labs系列第二十九关(基于WAF防护的单引号报错注入)
摘要: 开始挑战第二十九关(Protection with WAF) 0x1查看源码 (1)login.php页面存在防护,只要检测到存在问题就跳转到hacked.php页面(其他信息看备注) 0x2 foreach循环 (1)第一方式 foreache($qs_array as $val) 这里的$qs_
阅读全文
posted @ 2018-04-05 11:38 陌尘、
阅读(563)
评论(0)
推荐(0)
编辑
2018年4月2日
SQL注入之Sqli-labs系列第二十八关(过滤空格、注释符、union select)和第二十八A关
摘要: 开始挑战第二十八关(Trick with SELECT & UNION) 第二十八A关(Trick with SELECT & UNION) 0x1看看源代码 (1)与27关一样,只是换了中匹配方式。 (2)i表示正在匹配的模式,i是忽略大小写, s就是匹配任意空白字符,制表符啊,换行啊空格啊等 (
阅读全文
posted @ 2018-04-02 01:54 陌尘、
阅读(594)
评论(0)
推荐(0)
编辑
SQL注入之Sqli-labs系列第二十七关(过滤空格、注释符、union select)和第二十七A
摘要: 开始挑战第二十七关(Trick with SELECT & UNION) 第二十七A关(Trick with SELECT & UNION) 0x1看看源代码 (1)与26关一样,这次去除了逻辑运算符添加了union seclet。 0x2测试 (1)同样利用26关的方式,采取%a0来代替空格 (2
阅读全文
posted @ 2018-04-02 00:09 陌尘、
阅读(662)
评论(0)
推荐(0)
编辑
2018年4月1日
ubuntu16.04系统安装
摘要: 0x1镜像下载 (1)下载地址http://cn.ubuntu.com/download/ 0x2 安装 (1)打开vmware,创建新的虚拟机 (2)选择自定义安装 (3)直接下一步,选择稍后安装系统 (4)选择操作系统,进行配置 (5)安装完后,点击编辑,选择镜像文件位置 (6)开启虚拟机,开始
阅读全文
posted @ 2018-04-01 15:51 陌尘、
阅读(248)
评论(0)
推荐(0)
编辑
2018年3月31日
SQL注入之Sqli-labs系列第二十六关(过滤空格、注释符、逻辑运算符注入)和第二十六A
摘要: 开始挑战第二十六关(Trick with comments and space) 0x1看看源代码 (1)过滤了# or and /**/ / \ ,通过判断也过滤了空格 (2)这样一来只能看看其他方式绕过吧,网上找了些资料,对于绕过空格限制有大把的方式对于空格,有较多的方法:%09 TAB键(水平
阅读全文
posted @ 2018-03-31 22:27 陌尘、
阅读(3016)
评论(0)
推荐(0)
编辑
上一页
1
2
3
4
5
6
7
8
下一页
公告