
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
在职老D渗透日记day11:sqli-labs靶场通关(第18关)http头user-agent注入 sqlmap基本指令回顾
在user-agent内容最后加',显示报错内容,系字符型注入',注入点为user-agent,使用报错注入。第18关攻击必要条件是必须先成功登录,使用admin:admin成功登录,显示user-agent。bp抓包获取使用admin:admin成功登录的http头。

在职老D渗透日记day17:sqli-labs靶场通关(第25关和第25a关)get 过滤or和and ‘闭合 数字型
利用ai编写关于sqlmap的tamper模块py脚本,要求将or改为oorr,and改为aandnd,字符串中有or和and的都改掉。必须得加入--tamper oorr_aandnd.py。

在职老D渗透日记day6:sqli-labs靶场通关(第1关) get联合查询
枚举数据库--dbs→ 获得数据库名(如security枚举表名-D 数据库名 --tables→ 获得表名(如usersemails枚举字段-D 数据库名 -T 表名 --columns→ 获得字段名(如idusernamepassword导出数据-D 数据库名 -T 表名 --dump→ 获取敏感数据(如账号密码)

到底了







