1、FATAL can not read a block mapping entry; a multiline key may not be an implicit key at line 9, co...
萌新赛-数学及格了
> > 萌新赛-数学及格了 yuchoxuuan 点开,是个计算器, 于是f12以下,看看是纯js还是有后台的,如果是纯js我就放弃了,因为我有js恐惧症 点1+1= 发现有流量 地址是酱...
一行代码简化Python异常信息:错误清晰指出,排版简洁美观
本文经AI新媒体量子位(ID:QbitAI)授权转载,转载请联系出处鱼羊 发自 凹非寺即使是Python,报错时也令人头大。看着这一堆乱麻,不知道是该怀疑人生,还是怀疑自己手残。那么,Python异常...
注入岛国网站,技术菜鸟第一次....
作者:panda原文地址:https://forum.90sec.com/t/topic/13161.打开了谷歌hack 数据库2.在谷歌中漫步,看到几个?id=XXX结尾的网址,加’ 出现报错,也有...
干货|一些HW面试题记录
前言一开始会问问你在工作中负责的是什么工作(如果在职),参与过哪些项目。还有些会问问你之前有没有护网的经历,如果没有的话一般都会被定到初级(技术特牛的另说)。下面就是一些技术上的问题了SQL注入的分类...
记手工SQL数字报错型注入
前言 上篇已经发了一篇回显型SQL注入,SQL剩下的还有报错型、盲注,今天再记一下报错型的流程,仅做参考01正文1.先通过引号 判断该网站为数字型,payload直接拼接,无需引号闭合,当网站后直接构...
教你用N种语言重放HTTP请求报文
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言很久很久以前:嫌疑人X某:burp报文怎么快速的重放测试菜鸡(我):burpsuite自带右键copy as curl功能。嫌疑人X某...
实战|简单绕过waf拿下赌博网站
确定目标收集信息x.x.x.x首先常规测试方法一顿怼,目录扫描,端口扫描,js文件,中间件,指纹识别,反正该上的都上。。。。随手加个路径,报错了,当看到这个界面我瞬间就有思路了为什么这么说呢,因为之前...
不同类型数据库的报错信息
SRC实战训练营明日开课,今日报名最后一天,成长平台+直播培训=204 元(最后一天)可以使用 '|"|}|) 等特殊字符进行检测,除了正常的参数提交外,注入的位置也可能存在于 H...
某src之报错页面导致的大量日志信息泄露
01某天下午在看火线资产时候发现了一个状态码为200,返回包却存在报错信息的报错界面。由于漏洞已经修复,报错信息已经无,请自行脑补,大概就是报错出了一堆东西,其中有个参数为某id值。02对该界面进行简...
两个常见的Kubernetes问题以及解决方法
随着微服务的不断推进,使用Kubernetes集群越来越多,越来越深入,随之而来会遇到一系列的问题,本文向大家介绍实际使用Kubernetes遇到的一些问题以及解决方法。 问题一:报错cannot a...
某cms网站渗透的过程
1.通过fofa查询出该网站的后台,进去发现很像某cms,利用御剑的cms识别工具识别出对方是phpcms的站。2.通过百度查询得出:该phpcms站点可能存在文件上传,敏感信息泄露,sql报错注入。...
8