logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

盲注之正则表达式攻击(REGEXP注入)

注入原理什么是REGEXP注入?首先说明一下,我并没发现这种注入是多么独特的一种方式。只是因为看到了,所以记下笔记,难受啊,越学看到的越多REGEXP注入是一中注入方式,又叫盲注值正则表达式攻击注入原理应该场景就是盲注,原理就是直接查询自己需要的数据,然后通过正则表达式进行匹配,实用场景如下and 1=(SELECT 1 FROM information_sche...

#mssql
PHP反序列化漏洞

前言什么是序列化?序列化 (Serialization)是将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象。【将状态信息保存为字符串】简单的理解:将PHP中 对象、类、数组、变量、匿名函数等,转化为字符串,方便保存到数据库或者文件中什么是反序列化?顾名...

AWVS的安装和使用(linux)

个人不太喜欢windows版的,这里页只介绍Linux版的安装下载首先说明:支持正版下载地址:https://pan.baidu.com/s/1D7eb2mQSuL26VvlRKbUtHQ提取码:dwes下载完成之后,把安装包拷贝到或者上传到linux服务器安装前步骤对文件进行解压可参考:https://blog.csdn.net/u013381011/...

不安全的http方法

本章节所需工具burp和curlcurl下载地址:https://curl.haxx.se/download.html漏洞简介什么是http方法?根据HTTP标准,HTTP请求可以使用多种方法,其功能描述如下所示。HTTP1.0定义了三种请求方法: GET、POST、HEADHTTP1.1新增了五种请求方法:OPTIONS、PUT、DELETE、TRACE 、CONNEC...

PHP中的ini_set()函数介绍

函数简介PHP ini_set用来设置php.ini的值,在函数执行的时候生效,脚本结束后,设置失效。无需打开php.ini文件,就能修改配置,对于虚拟空间来说,很方便。函数格式:string ini_set(string $varname, string $newvalue)作用域PHP总共有4个配置指令作用域:(PHP中的每个指令都有自己的作用域,指令只能在其作用...

SQL注入之延时注入

延时注入简介个人理解:延时注入又称时间盲注,也是盲注的一种。通过构造延时注入语句后,浏览器页面的响应时间来判断正确的数据/应用场景:延时注入的应用场景是,在我们输入and 1或者and 0的时候,页面的返回无变化,这个时候可以通过and sleep(5)来判断一下页面的响应时间,相应时间在五秒多一点的话,说明此处可以使用延时注入相关函数延时注入会用到布尔盲注的所有...

重放攻击

什么是重放攻击?重放攻击,web漏洞中称会话重放漏洞,又称重播攻击、回放攻击,是指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。重放攻击可以由发起者,也可以由拦截并重发该数据的敌方进行。攻击者利用网络监听或者其他方式盗取认证凭据,之后再把它重新发给认证服务器主机A要给主机B发送报文,中间重放攻击的主人可以是A,或者是攻击者C...

Ubuntu报错(E: Some packages could not be authenticated)

今天打开了我另外一台电脑许久未开的虚拟机,打算做一波实验,很长时间不开了,安装新的软件时给我爆出了E: Some packages could not be authenticated错误,经过查找解决办法原因:   表示系统无法验证这个软件包. 要想验证这个软件包, 则需要安装debian的公钥。深层原因:  Debian的公钥有效期是1年, 也就是说没隔1年需要更换一次公钥...

到底了