logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

关于好靶场的ssrf靶场和sql

1. SSRF利用file://协议读取文件,通过大写绕过过滤获取flag;2. PHP代码审计发现数字型注入,使用union查询获取数据库信息;3. 登录框爆破结合字典攻击,发现固定密码模式;4. 布尔盲注通过真假响应判断,逐步爆破数据库名、表名和字段内容。重点演示了SQL注入技巧,包括长度判断、字符爆破和联合查询,最终获取flag{cea3beffed}。这些方法展现了从基础到进阶的渗透测试思

文章图片
#sql#数据库#安全威胁分析
到底了