花費 16 ms
各種WAF繞過手法學習

原文:https://mp.weixin.qq.com/s/aeRi1lRnKcs_N2JLcZZ0Gg 0X00 Fuzz/爆破 fuzz字典 1.Seclists/Fuzzing h ...

Fri Dec 20 05:59:00 CST 2019 0 2913
select count(*) from user注入

先來看一條sql語句: 有四個字段,所以order by自然是4 但是不是*而是count(*)的時候。order by 4就錯誤了 僅order by 1正確。 ...

Sat Aug 04 21:43:00 CST 2018 0 1527
時間盲注腳本.py

時間盲注腳本 #encoding=utf-8 import httplib import time import string import sys ...

Sat Mar 10 10:09:00 CST 2018 0 1589
SQL注入文件讀取通過from for分頁讀取

http://103.238.227.13:10088/?id=1 在讀取文件的時候發現不能夠一下子全部讀取出來。經過百度學習了一下,看到別人使用from for說實在此前真不知道這操作。 先來看 ...

Thu Jul 12 06:32:00 CST 2018 0 1217
php sprintf格式化注入

URL:http://efa4e2c2b8df4ce69454639f4e3727071652c31167f341a4.game.ichunqiu.com/ 簡單的說就是sprintf中%1$\'會 ...

Fri Jul 27 04:58:00 CST 2018 0 768

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM