240 发简信
IP属地:江西
  • 120
    一次phpmyadmin突破secure_file_priv写shell 的渗透

    晚上下闲来无事,租的公寓一共两间房,我和另外一个同学各住一间,隔壁一墙之隔的他正在打游戏,我比较爱学习,随便玩玩,就突然引发了一次简单渗透。。。 无关紧要的过程就不写了,下面...

  • @简简的我 老哥为啥你们都用ASCII码来查询呢 不用联合查询吗?

    DVWA-SQL Injection(Blind)(SQL盲注)

    本系列文集:DVWA学习笔记 SQL盲注,与一般注入的区别在于,一般的注入攻击者可以直接从页面上看到注入语句的执行结果,而盲注时攻击者通常是无法从显示页面上获取执行结果,甚至...

  • 老哥 终于找到你了 联合查询

    DVWA-SQL Injection(Blind)(SQL盲注)

    本系列文集:DVWA学习笔记 SQL盲注,与一般注入的区别在于,一般的注入攻击者可以直接从页面上看到注入语句的执行结果,而盲注时攻击者通常是无法从显示页面上获取执行结果,甚至...

  • 120
    SQL注入之联合查询

    原文链接:http://wyb0.com/posts/injection-of-union-select/ 前提 联合查询 注入步骤 找注入点且得到闭合字符 判断数据库类型 ...