20 03月 行业热点 joomla对象注入漏洞 {}s:21:”\0\0\0disconnectHandlers”;a:1:{i:0;a:2:{i:0;O:9:”SimplePie”:5:{s:8:”sanitize”;O:20:”JDatabaseDriverMysql
08 03月 行业热点 MYSQL报错注入的一点总结 ~0+1; ERROR 1690 (22003): BIGINT UNSIGNED value is out of range in '(~(0) + 1)' 我们知道,如果一个查询成功返回,
01 07月 课堂动态 工具集电子书等4G资料免费分享(IT 信安菜鸟入门必备) (还没登录的小伙伴需要先登录哦) 内容涵盖: 区块链 go语言 逆向 代码审计 云计算深度学习 等保2.0相关文档、0day扫描器、日志查看工具、Googlehacking技术手册、各种工具合集以及信息安全行业大会
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 预定义的字符是: & (和号)成为 & " (双引号)成为 " ' (单引号)成为 ' < (小于)成为 < > (大于)成为 > 6、用正则匹配替换来过滤指定的字符
20 09月 课程干货 CTF从入门到提升(五) 部分截取函数及bool型盲注相关例题分析 我们通过操作来理解一下: 语句结构id=1 ,我们去做判断的时候是id=1 and 1=1,and 1=1的本质是返回一个true,true可以用1来代替,正常回显,我们很多时候就会去接and=0,0
28 04月 行业热点 Webshell密码极速爆破工具 – cheetah 0×00 介绍 Cheetah是一款基于字典的webshell密码爆破工具,Cheetah的工作原理是能根据自动探测出的web服务设置相关参数一次性提交大量的探测密码进行爆破,爆破效率是其他普通webshell
08 03月 行业热点 使用burp macros和sqlmap绕过csrf防护进行sql注入 ./" id="form1"> <div> <input name="txtQuery" type="text" id="txtQuery" style