会员
商店
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
NCK’s Blog / 凉游浅笔深画眉
博客园
首页
新随笔
联系
订阅
管理
随笔 - 62
文章 - 1
评论 - 17
阅读 -
10万
随笔分类 -
【奇门遁甲】 - 网络攻防
一次sql盲注实战_easysql writeup
摘要:前言 朋友发我一道ctf web渗透题。需要渗透到数据库拿到正确flag并提交。 1.初步观察 随便输入账号密码发现页面回显了一段php代码,看样子是需要构造sql注入的字符串绕过waf函数检测实现sql注入。 该waf函数会将select or等关键词替换成空白字符,防止sql注入。 2.查看请求
阅读全文
posted @
2021-11-24 13:35
凉游浅笔深画眉
阅读(391)
评论(0)
推荐(0)
编辑
公告
昵称:
凉游浅笔深画眉
园龄:
10年3个月
粉丝:
34
关注:
0
+加关注
搜索
随笔分类
【操作系统】- Linux(17)
【程序设计】- .NET(19)
【奇门遁甲】 - 网络攻防(1)
【软件逆向】 - 软件调试(1)
【数据管理】- MongoDB(1)
【网站开发】- 前端技术(18)
【移动平台】- 安卓逆向(14)
【疑难杂症】- 疑难杂症(2)
点击右上角即可分享