0%

[SUCTF 2019]EasySQL

然后各种尝试,发现了符号||有些不一样,但是没啥用,有可能是盲注,我们发现有数组,试一下堆叠注入。

阅读全文 »

进入攻防世界的学习

阅读全文 »

​ 下面是对bugku刷题的记录:

阅读全文 »

SSTI注入

又称服务器端模板注入攻击,和sql注入类似,也是用户输入而造成的安全问题。

下面是基于python脚本编写的SSTI漏洞。

模板引擎的作用:实现php代码和html代码分离。

阅读全文 »