logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CTF-SQL注入-报错注入和注入绕过---sql_bypass3

Hackbar使用:在Load URL中修改参数,点击Execute执行,从报错信息中提取数据。· 报错注入函数:使用extractvalue()函数触发XPATH语法错误,将查询结果带出。通过SQL报错注入漏洞,利用Hackbar工具分段获取数据库中隐藏的flag。页面返回正常,确认存在注入漏洞,且空格被过滤。· 空格绕过:空格被过滤时,使用%09(Tab水平制表符)代替空格。· 过滤情况:空格

#sql#其他
CTF-反序列化漏洞---serialize

本次题目利用PHP反序列化漏洞,通过控制 Person 类的私有属性,触发析构函数中的动态函数调用,实现命令执行。5. 验证环境:访问 http://localhost/exp.php ,确认页面能正常解析PHP代码。1. 再次访问 http://localhost/exp.php ,生成新的URL编码序列化字符串。3. 提交请求后,服务器执行 find 命令,返回flag文件路径: /flag_

#vscode
到底了