分类 - 渗透测试

  • BUUCTF刷题五
    BUUCTF刷题五
    | 渗透测试
    评论 0 | 点赞 0 | 预览 3
  • BUUCTF刷题四
    BUUCTF刷题四
    | 渗透测试
    评论 0 | 点赞 0 | 预览 2
  • BUUCTF刷题三
    BUUCTF刷题三
    | 渗透测试
    评论 0 | 点赞 0 | 预览 7
  • BUUCTF刷题二
    BUUCTF刷题二
    | 渗透测试
    评论 0 | 点赞 0 | 预览 1
  • BUUCTF刷题一
    BUUCTF刷题一
    | 渗透测试
    评论 0 | 点赞 0 | 预览 1
  • CISP-PTE
    CISP-PTE
    | 渗透测试
    评论 0 | 点赞 1 | 预览 1466
    CISP-PTE 2021-12-20简介CISP-PTE考试练习,白嫖题目,使用fofa进行搜索
  • 强网杯web
    强网杯web
    | 渗透测试
    评论 0 | 点赞 0 | 预览 649
    参加qwb,才做出两道题,我好菜。。。。赌徒1、查找到备份文件,www.zip源码<meta charset="utf-8"><?php//hint is in hint.phperror_reporting(1);class Start{ public
  • Upload闯关记录
    Upload闯关记录
    | 渗透测试
    评论 0 | 点赞 0 | 预览 671
    开篇🌞学习的好日子PHP一句话木马(摘自先知社区 https://xz.aliyun.com/t/2786)经典语句<?php @eval($_POST['cmd']);?>其中:(1) @ 为错误抑制符号(2) eval 执行php代码(3) $_POST['cmd'] 通过post
  • SQL闯关记录
    SQL闯关记录
    | 渗透测试
    评论 0 | 点赞 0 | 预览 620
    开篇学习了sql注入很长时间了,但一直学着忘着,最近正好有时间,再重新学习一遍sql注入,使用sqli-labs进行练习0x01 基础知识(1)连接字符串concat(连接参数产生的字符串,如果一个参数返回NULL,则返回值为NULL)格式:concat(str1,str2,)* concat_ws
  • php中eregi函数的截断漏洞
    php中eregi函数的截断漏洞
    | 渗透测试
    评论 0 | 点赞 0 | 预览 707
    php中ereg函数的截断漏洞语法 int eregi(string pattern, string string, [array regs]);定义和用法eregi()函数在一个字符串搜索指定的模式的字符串。搜索不区分大小写。Eregi()可以特别有用的检查有效性字符串,如密码。 可选的输入参数规