阅读须知本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。朋友们现在...
SRC漏洞挖掘之SQL注入漏洞挖掘
一、SQL注入漏洞简介1.1 什么是SQL注入?SQL注入(SQL Injection)是一种常见的Web应用安全漏洞。攻击者通过构造特殊的输入,注入到Web应用程序的数据库SQL语句中,从而操纵数据...
DALFox【XSS 扫描工具】
之前hvv又被甲方爸爸按在地上摩擦了吧?每次红蓝对抗最头疼的就是XSS这种老六漏洞——反射型、存储型、DOM型,像地鼠似的到处冒头。上周排查某政务系统,光手工测参数注入点就搞到凌晨三点,测试组的兄弟突...
【SRC实战】日期参数查询SQL报错注入
“ 以下漏洞均为实验靶场,如有雷同,纯属巧合 ” 01—漏洞证明 1、排行榜 2、identifier日期参数注入点,添加单引号 3、返回包报错 4、数据包1.txt丢到sqlmap python s...
WEB渗透测试中SQL注入那点事
概述原理注入条件SQL注入一般步骤1.注入点的种类解析 1.1 按注入点参数的类型分类 1.2 按照数据请求方式来分类2.联合查询注入(union)3.盲注 3.1 报错盲注 3.2 布尔盲注(基于逻...
【SQL注入】一个使出浑身解数的注入点
一个使出浑身解数的注入点0x00 前言说来也奇怪,每次HW我都能碰到有意思的注入点,相关过程也确实是废了不少心思,记录一下0x01 表面寻常的注入点这是一个表面上很寻常的注入点,去除掉无关信息,大概长...
记一次edu证书站挖掘
题外话edu证书站的挖掘难度相比普通学校肯定相对难度大一点,所以最好是在证书上新的时候选择开挖。作者也是通过打新证书站,拿下了好几本证书。、这个站首先他是一个缴费平台,是在登陆界面有注册接口的,我们注...
一次平平无奇的 Oracle 注入
在某次项目中,首先是发现注入点,数据库是Oracle,利用方式是时间盲注:因为需要具体数据,所以要深入利用,手工肯定不方便,所以直接上 Sqlmap:Sqlmap也可以扫出该注入点,但想要进一步查询数...
【haozi】攻防实战全记录
若盛世将倾,深渊在侧,我辈当万死以赴0x00首先整体浏览网站分别是xss注入点,注入后的HTML代码以及网页源码构造常规payload:<script>alert(1)</scrip...
工具集:DALFox【XSS 扫描工具】
工具介绍DalFox 是一款功能强大的开源工具,专注于自动化,使其成为快速扫描 XSS 漏洞并分析参数的理想选择。其先进的测试引擎和专业功能旨在简化检测和验证漏洞的过程。至于名字,“Dal”是韩语中“...
某sql注入命令执行
前言: 两次都遇到了同一个点,利用该点也学到了sl注入执行命令的另一种语句。 判断注入点: 单引号报错,加上注释页面正常,通过这个特性,判断确实存在注入点,但是sqlmap竟然没跑出来。 手工利用: ...
OAST SQL盲注 (Dnslog) 真正的用法和意义,发掘无法使用时间盲注的注入点
认识不足 i. 在之前,我只知道OAST SQL注入这种技术,但是并不知道其的意义,甚至认为他有点鸡肋(例如在mysql中:1. 需要使用 load_file() 函数,所以一般得是 r...