240 发简信
IP属地:北京
  • sql注入简单总结

    最近两周刷了一下sqli-labs,对sql注入有了一个基本的认识。这里写个总结。 1.sql注入原理简单介绍在一般的编程语言中,字符串是作为一...

  • HCTF2018 WarmUp

    buuctf第一题。打开页面看到一个滑稽表情,f12发现提示source.php进入该页面,发现是代码审计,代码如下: 看到其中$whiteli...

  • docker服务无法启动

    docker服务无法启动 注意报错* /usr/bin/dockerd not present or not executable,在/usr/...

  • buuoj 极客大挑战2019PHP

    php反序列化根据提示有备份,脚本跑一下,备份文件为www.zip。下载后三个php文件,主要代码在class.php中。代码如下: index...

  • Resize,w 360,h 240
    suctf2019 easy_sql

    简单试一试输入,发现有三种回显,分别位'nonono',空以及返回array不知道具体过滤了哪些关键字看了看wp发现有源码 看到mysql_mu...

  • [CISCN2019 总决赛 Day2 Web1]Easyweb

    地址https://buuoj.cn/challenges#[CISCN2019%20%E6%80%BB%E5%86%B3%E8%B5%9B%2...

  • Resize,w 360,h 240
    sqli-labs Less-18-19

    Less-18这题和Less-17有点类似,sql语句是insert语句刚开始尝试对uname和passwd进行注入时发现无回显,看了php代码...

  • Resize,w 360,h 240
    sqli-labs Less-23

    首先判断注入类型为单字符注入,但是用0' or 1=1 %23进行注入时发现没有正确回显 结合题名大概猜测过滤了注释符。通过报错猜测sql语句为...

    0.2 88 0 1
  • CVE-2019-0232:Apache Tomcat RCE复现

    漏洞影响范围 Apache Tomcat 9.0.0.M1 to 9.0.17 Apache Tomcat 8.5.0 to 8.5.39 Ap...