CISP-PTE
|
渗透测试
•
|
点赞 1
|
预览 1466
CISP-PTE 2021-12-20简介CISP-PTE考试练习,白嫖题目,使用fofa进行搜索
强网杯web
|
渗透测试
•
|
点赞 0
|
预览 649
参加qwb,才做出两道题,我好菜。。。。赌徒1、查找到备份文件,www.zip源码<meta charset="utf-8"><?php//hint is in hint.phperror_reporting(1);class Start{ public
Upload闯关记录
|
渗透测试
•
|
点赞 0
|
预览 671
开篇🌞学习的好日子PHP一句话木马(摘自先知社区 https://xz.aliyun.com/t/2786)经典语句<?php @eval($_POST['cmd']);?>其中:(1) @ 为错误抑制符号(2) eval 执行php代码(3) $_POST['cmd'] 通过post
SQL闯关记录
|
渗透测试
•
|
点赞 0
|
预览 620
开篇学习了sql注入很长时间了,但一直学着忘着,最近正好有时间,再重新学习一遍sql注入,使用sqli-labs进行练习0x01 基础知识(1)连接字符串concat(连接参数产生的字符串,如果一个参数返回NULL,则返回值为NULL)格式:concat(str1,str2,)* concat_ws
php中eregi函数的截断漏洞
|
渗透测试
•
|
点赞 0
|
预览 707
php中ereg函数的截断漏洞语法 int eregi(string pattern, string string, [array regs]);定义和用法eregi()函数在一个字符串搜索指定的模式的字符串。搜索不区分大小写。Eregi()可以特别有用的检查有效性字符串,如密码。 可选的输入参数规