
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
XSS(跨站脚本攻击)是一种常见的Web安全漏洞,攻击者通过注入恶意脚本代码,使用户浏览器执行这些代码,从而达到窃取信息或控制用户行为的目的XSS属于前端漏洞(即浏览器端)通常分为三类 反射型XSS 储存型XSS DOM型XSS同时 我在本地部署了xss-lab用于练习。
第一次做算小工具的完整项目,来练手感觉还不是很完善用法可以看readme.md(应该没人会用,dirsearch好用的多)不过可以看看源码。
因为平时做题 复现需要agent的辅助提高效率 所以这两天部署了claude的桌面版之前是用的安装在vscode的claude插件(这次先说桌面版的部署)
rail_common.py:共享工具库,包含 MySQL/Redis 访问、JSON 解析、HTTP 响应发送、签名/验证、站点策略加载。schema.sql:数据库表结构定义。fixtures/railway_business.json:测试数据,包含站点配置、票务索引、策略、布局、设备路由等。seed_loader.py:从 fixtures 加载初始数据入库。
原文链接:https://blog.csdn.net/2503_94020569/article/details/158317680。就可以知道是双引号 因为上面的加载慢说明执行了sleep(5)id=1%20"and%20sleep(5)--+这个和上一个几乎没区别 就是单引号变成了双引号。修改下url和payload部分。我真想复制上一篇less 9。
(select * from(select ...)x)嵌套子查询(别名 x 是 MySQL 要求,否则会报错),核心是执行内层的 select concat(username,':',password) from users limit 0,1:mysql不允许更新的表和改的表是同一个表。







