摘要: 3.10 使用tamper绕过时间戳进行注入 3.10.1 时间戳简介 1. 时间戳定义 时间戳是指格林威治时间1970年01月01日 00时00分00秒(北京时间1970年01月01日 08时00分00秒) 起至现在的总秒数,通俗的讲,时间戳是能够表示一份数据在一个特定时间点已经存在的完整的可验证 阅读全文
posted @ 2020-06-20 18:41 皇帽讲绿帽带法技巧 阅读(447) 评论(0) 推荐(0) 编辑
摘要: 3.9 使用sqlmap进行ashx注入 ashx文件是.net 2.0新增文件类型,她是.net中的ajax请求的页面,扩展名为ashx是用于Web Handler ,可以通过它来调用HttpHandler类,她免去了普通aspx页面的控件解析及页面处理的过程,ashx文件适合产生供浏览器处理的, 阅读全文
posted @ 2020-06-20 17:49 皇帽讲绿帽带法技巧 阅读(278) 评论(0) 推荐(0) 编辑