原文:【ISCC2021 easyweb】一次有趣的sql注入題

一 進入頁面,F 發現提示 二 進行傳參測試, , , 頁面返回正常,其它返回error,考慮是否存在sql注入 三 進行sql手工注入,發現存在字符型sql注入漏洞 繼續測試發現有以下幾個問題 以下字符被攔截,頁面返回die 過濾了select,頁面不返回die load file函數可用 四 嘗試使用load file讀取flag文件,由於不知道絕對路徑和flag文件的文件名暫時擱置 五 嘗試 ...

2021-05-12 18:39 2 1105 推薦指數:

查看詳情

一次非常有趣SQL 優化經歷

閱讀本文大概需要 6 分鍾。 前言 在網上刷到一篇數據庫優化的文章,自己也來研究一波。 場景 ...

Tue Mar 26 18:06:00 CST 2019 4 1440
SQL注入有趣姿勢總結

五種時間盲注姿勢 sleep()函數 benchmark函數 benchmark函數會重復計算expr表達式count,所以我們可以盡可能多的增加計算的次數來增加時間延遲,如下: 可以看到通過重復計算延時了1.90s 笛卡爾積盲注 注入姿勢 ...

Sun Jun 30 00:54:00 CST 2019 0 527
一次有趣的JsonFormat不生效問題

dto中使用了JsonFormat注解,如圖 然后再序列化時 始終值是一個Long,最后發現是包引用錯了, JsonFormat使用的是 而ObjectMapper卻用成了org ...

Tue Nov 05 04:37:00 CST 2019 0 1952
一次Java內存泄漏調試的有趣經歷

人人都會犯錯,但一些錯誤是如此的荒謬,我想不通怎么會有人犯這種錯誤。更沒想到的是,這種事竟發生在了我們身上。當然,這種東西只有事后才能發現真相。接下來,我將講述一系列最近在我們一個應用上犯過的這種錯誤 ...

Mon Sep 03 01:02:00 CST 2018 1 801
一次有趣的thinkphp代碼執行

0x00 前言 朋友之前給了個站,拿了很久終於拿下,簡單記錄一下。 0x01 基礎信息 漏洞點:tp 5 method 代碼執行,payload如下 無回顯,根據payload ...

Fri Dec 06 03:33:00 CST 2019 1 524
一次有趣的XSS漏洞挖掘分析(1)

最近認識了個新朋友,天天找我搞XSS。搞了三天,感覺這一套程序還是很有意思的。因為是過去式的文章,所以沒有圖。但是希望把經驗分享出來,可以幫到和我一樣愛好XSS的朋友。我個人偏愛富文本XSS,因為很有趣有趣的地方是你需要一點一點的測試都過濾了些什么,怎么過濾的。我想,這也是黑盒測試最讓人着迷 ...

Fri Jan 03 23:28:00 CST 2014 3 4253
有趣的智力

偶然在訂閱號中看到一些校招的智力,覺得有點意思,於是花了些時間收集一些,網上搜了下,在此mark下~~ 有20瓶葯丸,其中19瓶裝有1克/粒的葯丸,余下一瓶裝有1.1克/粒的葯丸。給你一台稱重精准的天平,怎么找出比較重的那瓶葯丸?天平只能用一次。 解法:有時候,嚴格的限制條件 ...

Tue Apr 24 01:30:00 CST 2018 0 943
ISCC2021個人挑戰賽和擂台賽部分題目writeup

ISCC一次參加,師傅們真的都太強了,辛辛苦苦做了下,都進不了前一千。。。此帖主要記錄一下二進制方面的幾道的題解。 目錄 pwn M78 game box 碰碰碰 RE garden ...

Fri May 28 17:52:00 CST 2021 0 232
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM