240 投稿
收录了8篇文章 · 5人关注
  • Resize,w 360,h 240
    2018-05-14-sql注入

    sql injection 1: 这道题木一看就知道是未对root输入进行净化或者过滤,因此直接需要闭合标签再注释就好了,源代码如下: name...

  • Resize,w 360,h 240
    2018-05-20-xml attacks

    首先了解一下xml格式文档 xml:可拓展标记性语言,主要用来做两台不同体系系统计算机沟通用。 典型的xml格式如下所示: 图中我们可以看到,它...

  • Resize,w 360,h 240
    2018-05-19-File Upload

    1.File Upload: 文件上传的漏洞主要原理在于利用这些文件上传的地方将恶意代码植入到服务器中,然后利用url访问上传的文件以达到目的。...

  • Resize,w 360,h 240
    2018-05-18-LDAP ATTACKS

    LDAP攻击的原理在对用户的输入并未进行净化和过滤,因此有可能造成命令执行或者提权等操作。 1.LDAP Attacks: 直接上源代码: 从途...

  • Resize,w 360,h 240
    2018-05-18-command injection

    命令注入原理在于开发者没有对被当成命令一部分的信息进行过滤和编码,简单地运行执行命令的功能函数,从而造成命令执行。 command inject...

  • 手工注入方法,方便大家测试注入点

    1、加入单引号 ’提交, 结果:如果出现错误提示,则该网站可能就存在注入漏洞。 2、数字型判断是否有注入; 语句:and 1=1 ;and 1=...

  • Resize,w 360,h 240
    2018-05-16-目录遍历

    Directory Traversal 1: 目录遍历本质上就是没有对../这个字符和相关编码进行过滤嘛,试一下。。 查看一下图片进行尝试。。。...

  • Resize,w 360,h 240
    2018-05-09-xss

    xss one: 第一题观察了以后发现只有name这个参数可以进行输入,因此测试点只有可能在name这里,于是直接把hacker改成 alert...

专题公告

用于PentesterLab训练的笔记