你真的够努力吗?
摘要: 0x00 背景 SSI是英文"Server Side Includes"的缩写,翻译成中文就是服务器端包含的意思。SSI是用于向HTML页面提供动态内容的Web应用程序上的指令。 它们与CGI类似,不同之处在于SSI用于在加载当前页面之前或在页面可视化时执行某些操作。 为此,Web服务器在将页面提供 阅读全文
posted @ 2018-08-05 17:42 陈一生 阅读(2117) 评论(0) 推荐(0) 编辑
摘要: 0x00 背景 学习记录一下报错型的注入,经各方整理和自己总结形成。 所有的注入原理都是一样,即用户输入被拼接执行。但后台数据库执行语句产生错误并回显到页面时即可能存在报错注入。 0x01概念 报错型注入的利用大概有以下3种方式: 对于1的分析: 对于2的分析: 对于3的分析: 0x03 实践 以s 阅读全文
posted @ 2018-08-05 11:17 陈一生 阅读(1045) 评论(0) 推荐(0) 编辑