摘要: SQL注入详细步骤讲解 1、Get型 整型与字符型注入判断: 举例: http://xxx/xxx/Less-1/?id=1 and 1=1 --+ 输入?id=1 and 1=1 --+正常,输入?id=1 and 1=2 --+报错,可判断为整型注入。 http://xxx.xxx/Less-1 阅读全文
posted @ 2021-07-22 10:08 kr0x02 阅读(88) 评论(0) 推荐(0) 编辑
摘要: 镜像下载大小172mb https://pentesterlab.com/exercises/web_for_pentester/attachments 第一关xss xss危害 网络钓鱼 盗取cookies信息 劫持用户浏览器 弹出广告页面,刷流量 网页挂马 提升权限,进一步渗透 键盘监听(htt 阅读全文
posted @ 2021-07-22 09:46 kr0x02 阅读(66) 评论(0) 推荐(0) 编辑