上一页 1 ··· 7 8 9 10 11 12 13 14 15 下一页
摘要: 一、界面 打开之后就是个ping命令,题目名字叫Exec。 考点RCE。 二、思路 1、判断操作系统 首先拿到题目,要看一下题目环境是在windows下,还是linux下。 浏览器抓包: server是openresty 判断题目环境应该是linux。 另外一种 判断方法就是: linux:ifco 阅读全文
posted @ 2021-05-18 16:09 DarkerG 阅读(102) 评论(0) 推荐(0) 编辑
摘要: 一、界面 先正经输个账号密码,回显: 这里补充一下mariaDB是什么玩意: MariaDB数据库管理系统是MySQL的一个分支,主要由开源社区在维护,采用GPL授权许可 MariaDB的目的是完全兼容MySQL,包括API和命令行,使之能轻松成为MySQL的代替品。 二、思路 1、输入单引号'测试 阅读全文
posted @ 2021-05-18 15:32 DarkerG 阅读(344) 评论(0) 推荐(0) 编辑
摘要: 一、界面一 进来以后乌漆嘛黑一片 啥都找不到,审查页面元素。 找到一个Oh!you found me 把这黑色背景改成白色。 完事点击进入下一个界面。 二、界面二 进去界面二还是漆黑一片,点一下secret试试。 这里啥也没有。 有点懵了,在哪儿呢?小秘密 看了下别人wp,在界面二点击后抓包看一下。 阅读全文
posted @ 2021-05-18 14:35 DarkerG 阅读(59) 评论(0) 推荐(0) 编辑
摘要: 一、界面 进来之后就是一个tips,点进去看看。 看一下URL: http://94eeb56b-4149-46ad-b30f-1718ba760d40.node3.buuoj.cn/?file=flag.php 有个flag.php,结合这个题目Include,考点自然就是文件包含。 右键看一下源 阅读全文
posted @ 2021-05-18 14:09 DarkerG 阅读(88) 评论(0) 推荐(0) 编辑
摘要: 一、题目界面 打开以后就一个输入框 随便输个1,结果: 输个单引号',没有回显 输个双引号",回显: 二、思路 刚进来试了两下,一脸懵。应该是报错结果没有输出。尝试下堆叠注入 1;show databases; 可以,再看下表; 1;show tables; 有个Flag表,尝试看表的结构: 1;d 阅读全文
posted @ 2021-05-18 13:34 DarkerG 阅读(110) 评论(0) 推荐(0) 编辑
摘要: 一、界面 二、常规思路 1、判断注入 报错,存在注入点。 2、看有多少字段 说明有两个字段 3、查看数据库 不给看,补充preg_match()函数: 这里就是过滤了一些关键字。 三、堆叠注入 1、堆叠注入概念 ①原理 在SQL语句执行的过程当中,分好表示一条语句的结束。如果在分好后面再加一条语句, 阅读全文
posted @ 2021-05-18 09:37 DarkerG 阅读(97) 评论(0) 推荐(0) 编辑
摘要: 【WAF绕过】 漏洞利用之注入上传跨站等绕过 day49 一、思维导图 二、SQL注入 1、背景介绍 这个sqlilab是搭建在阿里云服务器上,有安全狗。浏览器配置了代理池(付费的)。现对这个环境进行测试。 2、Sqlmap上代理 ①先给sqlmap修改下头: 跑的时候抓包测试,请求头都是sqlma 阅读全文
posted @ 2021-05-17 22:55 DarkerG 阅读(624) 评论(0) 推荐(1) 编辑
摘要: 【RCE】 远程命令/代码执行漏洞 day30 一、漏洞成因 1、成因 2、漏洞形成条件 可控变量,漏洞函数 3、思维导图 二、演示案例 1、phpstudy本地测试 ①源码: 代码执行: 下面为命令执行 ②eval函数学习 配合上fwrite()写入文件等函数,利用。 ③system函数学习 ④e 阅读全文
posted @ 2021-05-17 21:35 DarkerG 阅读(445) 评论(0) 推荐(0) 编辑
摘要: 【文件操作】 文件包含漏洞全解 day31 一、文件操作安全思维导图 二、文件包含各个脚本代码 1、ASP,PHP,JSP,ASPX等 <!-- #include file="1.asp" --> <!-- #include file="top.aspx" --> <c:import url="ht 阅读全文
posted @ 2021-05-17 21:33 DarkerG 阅读(159) 评论(0) 推荐(1) 编辑
摘要: 【逻辑越权】 登录脆弱及支付篡改 day34 一、知识点 1、HTTP/HTTPS传输 测试是什么协议,然后HTTP传输过程中有账号密码是不是明文的。HTTPS加密后的密文。 2、登陆点爆破 字典 https://github.com/huyuanzhi2/password_brute_dictio 阅读全文
posted @ 2021-05-17 21:32 DarkerG 阅读(99) 评论(0) 推荐(0) 编辑
上一页 1 ··· 7 8 9 10 11 12 13 14 15 下一页