avatar
文章
40
标签
26
分类
0
首页
归档
分类
标签
LogoHello World
搜索
首页
归档
分类
标签

Hello World

[极客大挑战 2019]Secret File文件包含
发表于2026-05-07|解题wp
进入题目查看源代码,发现有一个链接 点击链接,进入另一个页面,点击SECRET按钮,进入另一个页面 没有发现任何内容,尝试抓包 发现一个隐藏的包,进入其中文件 它说flag在flag.php文件中,而且include了flag.php文件,可以文件包含,但是它又过滤了一些关键字符,无法正常包含,所以用php伪协议,获取flag.php的base64编码,然后解码得到flag
CV Maker[WUSTCTF2020]文件上传漏洞
发表于2026-05-07|解题wp
进入题目发现并没有文件上传功能,正常注册登录试试 注册登录后,发现文件上传功能,尝试上传php文件,然后抓包把Content-Type改为图片格式 上传失败,判断应该是白名单过滤,且对文件内容进行了检测,在文件前加上GIF89a图片头 上传成功,用图片码也可以,把一个正常图片与php木马文件合成一个木马图片,上传再改文件后缀为.php用蚁剑连接,在目录中找到flag
php伪协议
发表于2026-05-05|php伪协议
php伪协议的作用 PHP 内置了多种 流封装器(Stream Wrappers),用于处理不同的输入/输出方式。它们像“协议”一样,允许你用 协议名:// 的格式访问各种数据源。 常见的php伪协议 伪协议 作用 file:// 访问本地文件系统(默认) http:// / https:// 访问 HTTP 网络资源 php://input 读取原始 POST 数据(常用于 getshell) php://filter 对本地文件进行读/写时应用过滤器 php://stdin / php://stdout 标准输入/输出流 data:// 将 base64 或纯文本当作文件处理 zip:// / phar:// 访问压缩包内的文件 ?file=php://filter/convert.base64-encode/resource=index.php的结构1234php://filter/convert...
sql注入题目合集
发表于2026-05-01|解题wp
一.[极客大挑战 2019]BabySQL 基础的注入题目一开始先使用万能密码1‘ or 1=1查看登录成功后的回显位置 这里报错可判断出or被过滤了,再尝试双写绕过过滤 这里登录成功了,说明可用双写绕过,再查看列数和回显 这里报错判断select或union或都被过滤了,再使用双写绕过过滤 查看出列数为3列,注点为2和3。这道题会显示报错,先出尝试使用报错注入。注入途中发现substr,from,information,where也被过滤,使用双写绕过。 最后注入成功,查看出表名,然后依次查找出列名,列里的flag 最后使用substr函数提取出完整的flag 二.[极客大挑战 2019]LoveSQL 基础的注入题目原理与babysql一样,不过没有函数过滤,不需要双写绕过,直接报错注入即可拿到flag三.[CISCN2019 华北赛区 Day2 Web1]Hack World开局先用1‘ or 1=1万能账号查看,发现有sql语句过滤机制 用sql字典爆破查看被过滤的sql语句,发现空格,/**/,or,and,–+,#,union,...
文件上传漏洞
发表于2026-04-25|文件上传漏洞
一.绕过前端js上传适用场景 文件只用前端JavaScript限制文件的上传类型 实例 禁用后便可无限制上传 二.content-type绕过实例 把content-type改为image/jpeg,image/png等服务器允许的文件类型,即可绕过 三.特殊后缀绕过适用场景 服务器采用黑名单限制 方法 把文件的后缀改为php1~5,绕过黑名单限制,之后系统把文件当成php文件执行 四.htaccess绕过适用场景 服务器没有禁用htaccess文件 方法 编写htaccess文件,上传到服务器,使服务器把jpg/png文件以php形式执行,再把php木马文件的后缀改为jpg/png,上传即可生效 htaccess文件 文件名只能为.htaccess 生效范围为当前文件夹 五.user.ini绕过适用场景 服务器没有禁用user.ini文件 服务器原本有php文件 方法 编写user.ini文件,上传到服务器,使服务器在执行php文件前后,以php形式加载木马文件,然后把php木马文件的后缀改为jpg...
sql注入二
发表于2026-04-22
一.Post注入步骤1. 一开始先用admin万能账号与and或任意字符与or判断闭合方式和注点2. 账号和密码之间的post数据用&连接起来,且都必填,如果有submit传输,则要连接submit的值3. 之后在账号或密码中注入sql语句,方式与之前字符型注入相同4. post注入一般是报错注入或盲注实例 二.Uagent请求头注入适用场景 网站后台用check_input函数对账号和密码进行过滤,以字符的形式入数据库,而不是以命令的形式进行查询,导致无法注入sql语句。同时uagent请求头未被过滤或拦截。 步骤1. 用burpuite抓包,找到请求包2. 修改请求包的headers部分的uagent请求头3. 发送请求包,查看响应结果4.一般为报错注入实例 三.Refer请求头注入与Uagent请求头注入相同适用场景 网站后台用check_input函数对账号和密码进行过滤,以字符的形式入数据库,而不是以命令的形式进行查询,导致无法注入sql语句。同时refer请求头未被过滤或拦截。 步骤1. 用burpuite抓包,找到请求包2. 修改请求包的headers部分的...
sql注入一
发表于2026-04-11|MySQL
一.判断数字型和字符型sql注入 在表单数据后添加 and 1=1/1=2/3-1如果无论1=1或1=2都能正常登录,说明是字符型sql注入,否则是数字型sql注入。 以上两个1=1和1=2都能正常登录,说明是字符型sql注入二.查找注点 在字符型注入表单数据前面或后面加上’ ,” ,’) ,”) 查看引号的包裹方式 三.判断查询的列数 因为union合并的两个查询语句列数必须相同,所以必须查询系统表的列数,然后使注入的sql语句列数与系统表的列数相同。先从大到小以二分法试,直到试对。 查询的函数为group by h和 order by (推荐用group by,更不容易被防火墙拦截) 以上一直查询到3列才显示结果,说明查询的列数是3列。注意:第一个查询结果无效,比如select 1,2,3 只会显示2,3结果。四.使注入命令的执行结果能正常显示 在注入后系统只会显示union查询的前一个查询的结果,所以要使前一个查询无效,让前一个查询的结果为空,一般把前一个查询的id设为一个不存在的id(0,...
PHP高级用法
发表于2026-04-08|PHP
日期和时间date() 函数 date() 函数用于格式化日期和时间。 12345<?phpecho date("Y/m/d") . "<br>";echo date("Y.m.d") . "<br>";echo date("Y-m-d");?> 输出结果1232026/04/082026.04.082026-04-08 format字符 描述 返回值例子 Y 年,四位数字 例如:1999 或 2003 y 年,两位数字 例如:99 或 03 m 月,两位数字 01-12 M 月,完整名称 January 到 December d 月份中的第几天,有前导零的 2 位数字 01-31 j 月份中的第几天,没有前导零 1-31 D 星期几,缩写 Mon - Sun l 星期几,完整名称 Monday - Sunday H 小时,24小时制 00 - 23 h 小时,12小时制 00 - 12 i ...
PHP语法
发表于2026-04-04|PHP
一.PHP中的注释123456789// 或 # 单行注释/* 多行注释*//** 文档注释*/ 二.PHP中变量作用域全局变量 全局变量是在函数外部定义的变量,可以在任何地方访问。 局部变量 局部变量是在函数内部定义的变量,只能在函数内部访问。 global 关键字 global 关键字用于在函数内部访问全局变量,变量前加上global为全局变量。 static 关键字 static 关键字用于在函数内部定义的变量,变量前加上static为静态变量。 1234567function test() { static $count = 0; $count++; echo $count;# 每次使用static变量,都会保留上次的值# 注意:该变量是函数的局部变量} 三.PHP中EOFPHP EOF(heredoc)是一种在命令行shell(如sh、csh、ksh、bash、PowerShell和zsh)和程序语言(像Perl、PHP、Python和Ruby)里定义一个字符串的方法。 必须后接分号,否则编译通不过。 EOF 可...
MySQL(3)
发表于2026-04-02|MySQL
一.用户管理1. 创建用户基本格式1234create user 'username'@'localhost' identified by 'password';#'username'表示安创建的用尸的用尸名#'localhost'表示用户可以通过连接到MySQL服务器的本地主机,用‘%’表示允许来自任何主机的连接。#'password'表示要创建的用户的密码 2. 删除用户基本格式12drop user 'username'@'localhost';#'username'表示要删除的用户名 3. 赋予用户权限基本格式1234grant 权限 on 数据库名.表名 to 用户名@主机名# 多个权限之间用逗号隔开# 数据库名和表名用*代替分别代表所有数据库和所有表# all privileges 表示赋予所有权限 实例12GRANT SELECT, INSERT ON database_name.tabl...
1234
avatar
忆念
文章
40
标签
26
分类
0
我的GitHub
公告
欢迎来到我的博客
最新文章
HTTP请求走私-CL.TE与TE.TE(黑市smuggling题解)2026-08-17
[BJDCTF2020]Cookie is so stable(cookie+Twig模板注入)2026-06-17
[PWNHUB 公开赛 2018]傻fufu的工作日(文件上传数组键名差异漏洞)2026-06-10
[ASIS 2019]Unicorn Shop — Unicode编码绕过2026-06-10
Bp靶场-JWT漏洞2026-06-06
标签
堆叠注入 cookie 转码绕过 JWT 文件包含 MySQL SSTI注入 HTTP请求走私 php伪协议 SSTI 反序列化 编码漏洞 文件上传 phpjiami加密代码的解密 命令执行 AI PHAR python 解题wp sql注入 linux 文件上传漏洞 markdown PHP PHP安全 Unicode
归档
  • 八月 2026 1
  • 六月 2026 8
  • 五月 2026 15
  • 四月 2026 7
  • 三月 2026 9
网站信息
文章数目 :
40
本站总字数 :
48.6k
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By 忆念框架 Hexo 8.1.1|主题 Butterfly 5.5.4
总字数 0 字 | 已运行
搜索
数据加载中