avatar
文章
12
标签
15
分类
0
首页
归档
标签
目录
列表
  • 音乐
  • 电影
友情链接
关于我们
Logo乃敢与君绝
首页
归档
标签
目录
列表
  • 音乐
  • 电影
友情链接
关于我们

乃敢与君绝

NSSCTF [第五空间2021]yet_another_mysql_injection,[HNCTF 2022 WEEK2]ez_ssrf
发表于2026-03-10
NSSCTF[NSSROUND 8]yet_another_mysql_injection一共两种解法,爆破密码 和 quine注入,本文只介绍第一种方法,第二种方法网上也有很多脚本 知识: % 只在 SQL 的 LIKE 语句中生效 _ 只匹配一个字符 在sql里面匹配前一个字符x次 爆破密码password经过尝试,发现过滤了空格和等号,用/**/和like来绕过,一个字母一个字母来爆破,构建查询语句: 1'or/**/password/**/like/**/'{flag+i}%'# #的作用是匹配还未爆破到的密码,如果用*则只能匹配单个字母,所以用#匹配后面所有的字符 脚本: 123456789101112131415161718192021import requestsimport timestr = "1234567890abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ!@#$%^&*()_+-=[]{...
Hello World
发表于2026-03-08
Welcome to Hexo! This is your very first post. Check documentation for more info. If you get any problems when using Hexo, you can find the answer in troubleshooting or you can ask me on GitHub. Quick StartCreate a new post1$ hexo new "My New Post" More info: Writing Run server1$ hexo server More info: Server Generate static files1$ hexo generate More info: Generating Deploy to remote sites1$ hexo deploy More info: Deployment
12
avatar
abyssa1
纵马踏花去,仗剑走天涯
文章
12
标签
15
分类
0
关注我
公告
这是我的博客
最新文章
Go 语言开发的资产探测器 sma11sCan2026-06-08
vscode的claude code插件使用deepseekV4模型2026-05-09
信息搜集扫描2026-05-02
litctf20252026-04-23
玄武杯2025.md2026-04-21
标签
docker搭建和汉化 信息搜集 tomcat 扫描器 web ssrf 玄武杯2025 go语言 vulfocus靶场 sql注入 litctf2025 redis shiro-cve_2016_4437 HFish搭建 claude code接deepseekV4
归档
  • 六月 2026 1
  • 五月 2026 2
  • 四月 2026 3
  • 三月 2026 6
网站信息
文章数目 :
12
本站总字数 :
11.8k
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2020 - 2026 By abyssa1