logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

周报(欢乐赛+信息搜集ctfshow+Trae-mcp)

git泄露:(1)就是普通的git log/diff /reset --hard(恢复)/ 直接dirsearch扫描发现git(2)git stash开发中断保存命令 git checkout <> 切换分支 切回然后 git stash pop恢复保存svn泄露:和git差不多(/.svn/entries可查看目录文件追溯源码,老版本.svn/text-base;

#网络#windows
SQL注入重新学习

sql注入一般就是构造闭合,在查询语句中构造恶意语句,因为过滤并不严格导致信息泄露,后台登陆语句:SELECT * FROM admin WHERE Username=‘user’ and Password=‘pass’万能密码:‘or ’1‘ = ’1‘ #;sql常用函数:(1)user() 返回当前使用数据库的用户,也就是网站配置文件中连接数据库的账号(2)version() 返回当前数据库

#sql#数据库
到底了