摘要: less-32 Bypass addslashes() less-33 Bypass addslashes() less-34 Bypass Add SLASHES less-35 addslashes() less-36 Bypass MySQL Real Escape String less-3 阅读全文
posted @ 2020-12-09 20:56 A2rcher_zjh 阅读(119) 评论(0) 推荐(0) 编辑
摘要: 需要两层架构 php和jsp 日后学习从头看 阅读全文
posted @ 2020-12-09 19:06 A2rcher_zjh 阅读(54) 评论(0) 推荐(0) 编辑
摘要: less-25AND OR 过滤 less-25a基于Bool_GET_过滤AND/OR_数字型_盲注 less-26过滤了注释和空格的注入 less-26a过滤了空格和注释的盲注 less-27过滤了union和select的 less-27a过滤了union和select的盲注 less-28有 阅读全文
posted @ 2020-12-09 18:59 A2rcher_zjh 阅读(98) 评论(0) 推荐(0) 编辑
摘要: less-24 原理: 在网站处理用户提交的数据的时候,只是将某些敏感字符进行了转义。因而使得用户第一次提交的时候不会被当做代码执行。但是这些数据存入数据库的时候却没有转义,而网站程序默认数据库中的数据都是安全的,当网站程序第二次调用刚才存储的数据时,则不会转义使用而是直接使用,因此就会达到注入的效 阅读全文
posted @ 2020-12-09 17:38 A2rcher_zjh 阅读(154) 评论(0) 推荐(0) 编辑
摘要: less-13 POST型双查询注入 less-14 POST型双查询注入 less-15 POST型布尔注入 less-16 POST型布尔注入 less-17 POST型报错注入(updatexml) less-18 POST型user-agent注入 less-19 POST型referer注 阅读全文
posted @ 2020-12-09 11:51 A2rcher_zjh 阅读(141) 评论(0) 推荐(0) 编辑