摘要: jdk8与jdk11共存,各自启动对应的java程序 由于已经安装了jdk8,但有些java程序,比如新版Burp需要jdk11以上版本才能正常运行 对于这种情况,怎么样让jdk8与jdk11成为一个问题,网上有比较多的方法,都是大差不差的,都是各自启动对于的java程序。 只不过在配置的时候会出现 阅读全文
posted @ 2022-04-10 14:51 hirak0 阅读(620) 评论(0) 推荐(0) 编辑
摘要: 刷题 Page4 Less-54(GET - challenge - Union- 10 queries allowed - Variation 1) GET - challenge - union - 允许10次查询 - 变种1 $sql="SELECT * FROM security.users 阅读全文
posted @ 2022-04-10 14:38 hirak0 阅读(67) 评论(0) 推荐(0) 编辑
摘要: 刷题 Page3 Less-38(GET- Stacked Query Injection - String) GET - 堆叠查询注入 - 字符串 堆叠注入,实际上就构成了两条SQL语句 ?id=1' union select 1,2,3 --+ //未报错 ?id=1' union select 阅读全文
posted @ 2022-04-10 14:30 hirak0 阅读(114) 评论(0) 推荐(0) 编辑
摘要: 刷题 Page2 Less-21(cookie injection- base64 encoded-single quotes and parenthesis) Cookie注入 - base64编码 - 单引号和小括号 方法一:手工注入-联合注入 登录后发现,框出来的地方显然是base64加密过的 阅读全文
posted @ 2022-04-10 13:27 hirak0 阅读(71) 评论(0) 推荐(0) 编辑
摘要: 前言 SQL注入万能密码 'or'='or' admin admin'-- admin' or 4=4-- admin' or '1'='1'-- admin888 "or "a"="a admin' or 2=2# a' having 1=1# a' having 1=1-- admin' or 阅读全文
posted @ 2022-04-10 00:14 hirak0 阅读(84) 评论(0) 推荐(0) 编辑