十一月 23, 2021

sql盲注脚本

python写sql注入脚本在布尔盲注和时间盲注需要一个一个试的时候就需要使用python脚本 布尔盲注以sqli...

十一月 23, 2021

sql盲注脚本

python写sql注入脚本在布尔盲注和时间盲注需要一个一个试的时候就需要使用python脚本 布尔盲注以sqlilab第8关为例 ![pictuer](...

十一月 23, 2021

3

用的是phpstudy的集成环境,直接在phpstudy里打开php配置项配置debug 端口接听默认为9000我改成了9001 打开php.ini添加...

十一月 23, 2021

无字符getshell

在waf特别强的情况下,把所有的字符和数字都ban了,就要使用无字符getshell。 原理,既然字符被过滤了,只要我们输入的不是字符,但能让服务器解析成...

十一月 23, 2021

变量覆盖

在php中不正确的使用extract()、parse_str()以及import_request_variables() 函数会导致用户输入的变量值覆盖程...