不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

SQL-injection

某网站纯在SQl注入利用漏洞-seo优化_前端开发_渗透技术

某网站纯在SQl注入利用漏洞

hush阅读(54)赞(0)

url:http://******.com 验证: 1.单引号返回物理路径 2.猜解当前表的列数,16列正确并正常返回,17列返回异常 3.结合union select语句, union select 1,2,3,4,5,6,7,8,9,1...

实战绕过两层waf完成sql注入-seo优化_前端开发_渗透技术

实战绕过两层waf完成sql注入

hush阅读(105)赞(0)

某网站存在一处sql注入漏洞。 第一层 waf 在 id 后面加上 and 1=1,被 waf 拦截 将空格替换为加号 +,即 id=296+and+1=1 不再拦截 再将 id 改为 id=296+and+1=2,新闻详情返回为空,确认存...

从Web日志还原SQL注入拖走的数据-seo优化_前端开发_渗透技术

从Web日志还原SQL注入拖走的数据

hush阅读(64)赞(0)

利用SQL注入漏洞拖库,从而导致数据泄漏。一般的排查方式,我们可以使用关键字进行搜索,找到可疑的url尝试进行漏洞复现,通过Web访问日志来还原攻击路径,从而确定问题的根源。 但是,有一个问题却一直困扰着我,攻击者通过SQL注入漏洞到底获取...

记录一次众测平台邀请码获取-seo优化_前端开发_渗透技术

记录一次众测平台邀请码获取

hush阅读(114)赞(0)

0x00 背景 今天刚到公司,看到刚哥在群里发的消息。 打开一看是个众测平台,注册的时候提示需要邀请码,而邀请码的获得方式有两种,一种是老用户邀请,另一种则需要通过平台提供的一个小游戏获取flag,然而我们也不认识老用户,没办法那只能去找f...

溯源反制之MySQL蜜罐研究-seo优化_前端开发_渗透技术

溯源反制之MySQL蜜罐研究

hush阅读(114)赞(0)

前言 前不久,零队发了一篇《MySQL蜜罐获取攻击者微信ID》的文章,文章讲述了如何通过load data local infile进行攻击者微信ID的抓取,学习的过程中发现虽然问题是一个比较老的问题,但是扩展出来的很多知识都比较有意思,记...

记一次SQLmap实战-seo优化_前端开发_渗透技术

记一次SQLmap实战

hush阅读(156)赞(0)

简介: sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsof...

项目实战 | 报错SQL注入绕过WAF-seo优化_前端开发_渗透技术

项目实战 | 报错SQL注入绕过WAF

hush阅读(194)赞(0)

报错的存在 一个有趣的点:http://domain.com/xxx/news.php?id=xxx 打开URL时,遇到了MySQL错误。 Warning: mysql_fetch_assoc() expects parameter 1 t...

前端加密加签之sqlmap自动化测试-seo优化_前端开发_渗透技术

前端加密加签之sqlmap自动化测试

hush阅读(122)赞(0)

前言 前阵子遇到某项目,在渗透测试过程,本想使用sqlmap测试一下站点有没有sql注入,无奈发现站点对携带的所有请求参数,做了前端加密并且对加密证书做MD5,一旦改包服务器就提示数据被篡改。于是我想到mitmproxy,可以让sqlmap...

PostgreSQL 高权限命令执行漏洞-seo优化_前端开发_渗透技术

PostgreSQL 高权限命令执行漏洞

hush阅读(207)赞(0)

PostgreSQL 是一款关系型数据库。其9.3到11版本中存在一处“特性”,管理员或具有“COPY TO/FROM PROGRAM”权限的用户,可以使用这个特性执行任意命令。 默认账号密码为postgres/postgres。 首先连接...