
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
关于好靶场的ssrf靶场和sql
1. SSRF利用file://协议读取文件,通过大写绕过过滤获取flag;2. PHP代码审计发现数字型注入,使用union查询获取数据库信息;3. 登录框爆破结合字典攻击,发现固定密码模式;4. 布尔盲注通过真假响应判断,逐步爆破数据库名、表名和字段内容。重点演示了SQL注入技巧,包括长度判断、字符爆破和联合查询,最终获取flag{cea3beffed}。这些方法展现了从基础到进阶的渗透测试思

到底了







