logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

ssrf redis 未授权

dir端口号→ 指定应用Flags→ 控制连接状态和数据推送SEQ/ACK→ 保证可靠、顺序传输窗口大小→ 流量控制→ 扩展功能(时间戳等)Payload→ 上层应用数据(Redis 命令)Length: 3Length: 6Length: 3Length: 3Frame (信封)└─ Ethernet II (MAC 地址)└─ IPv4 (源/目标 IP)└─ TCP (源/目标端口, SEQ

#redis#php#安全 +2
nepctf 2025 sql注入 我难道不是sql注入天才吗

看到表的字段名 id name email age输入' 报错看到查询语句 select * from users where id =得到表名是user题目提示后端数据库是clickhouse,黑名单字符串如下preg_match('/select.*from|\(|or|and|union|except/is',$id)测试了一下用不了&&这样直接的报错注入好像不行了。直接的布尔注入也不行。然

#sql#数据库
到底了