02 2022 档案

摘要:新学期要找准方向,尽量在比赛中多做几道题出来 学到点真本事进来 阅读全文
posted @ 2022-02-27 21:27 heartbeat111 阅读(11) 评论(0) 推荐(0) 编辑
摘要:今天学习了命令执行中的PHP代码执行漏洞和系统命令执行漏洞 阅读全文
posted @ 2022-02-19 00:13 heartbeat111 阅读(11) 评论(0) 推荐(0) 编辑
摘要:今天学习了文件下载与文件查看漏洞及其实例分析 阅读全文
posted @ 2022-02-17 23:11 heartbeat111 阅读(10) 评论(0) 推荐(0) 编辑
摘要:今天学习了逻辑漏洞的实例讲解和文件下载的概念 阅读全文
posted @ 2022-02-16 21:46 heartbeat111 阅读(11) 评论(0) 推荐(0) 编辑
摘要:今天学了逻辑漏洞的定义及漏洞挖掘中的修改密码、修改订单和避开限制 阅读全文
posted @ 2022-02-15 22:55 heartbeat111 阅读(11) 评论(0) 推荐(0) 编辑
摘要:今天学习了任意文件包含漏洞和越权的实例分析 阅读全文
posted @ 2022-02-14 22:45 heartbeat111 阅读(13) 评论(0) 推荐(0) 编辑
摘要:今天学习了文件包含中的本地文件包含和远程文件包含 和越权中的水平越权和垂直越权 这几天刷了题 在追题目类型的进度 平均每天5小时 阅读全文
posted @ 2022-02-13 23:04 heartbeat111 阅读(12) 评论(0) 推荐(0) 编辑
摘要:今天学习了文件上传的原理和实例讲解 还有文件包含的定义 阅读全文
posted @ 2022-02-12 22:51 heartbeat111 阅读(8) 评论(0) 推荐(0) 编辑
摘要:今天学习了漏洞银行中文件上传的解析漏洞和文件上传后缀 得先把所有类型都看下 buu中好多题都不知道啥类型的根本做不了 阅读全文
posted @ 2022-02-12 00:13 heartbeat111 阅读(15) 评论(0) 推荐(0) 编辑
摘要:[极客大挑战 2019]Havefun 只有一张图没任何东西 按f12看到有一段代码 按代码要求输入即得到flag : flag{29821d70-2260-4f72-8317-b994016451f2} [极客大挑战 2019]EasySQL 判断出其为字符型注入 利用万能密码登录就得到flag: 阅读全文
posted @ 2022-02-10 21:16 heartbeat111 阅读(34) 评论(0) 推荐(0) 编辑
摘要:[极客大挑战 2019]LoveSQL 首先判断其类型为字符型注入 利用order by知道有三个字段 用union select知道回显点是2,3. 然后查找数据库名:geek 表名:geekuser,l0ve1ysq1 在表l0ve1ysq1下查字段:id,username,password 利 阅读全文
posted @ 2022-02-09 23:03 heartbeat111 阅读(19) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示