今天闲来无事,尝试用Java写点小程序- –但是,上手的时候发现。。。我居然还不会输入??好吧,查文档得: Scanner cin=new Scanner(System.in) int a...
记一次常规的XX智慧校园系统测试
正文第一步,拿到网址,查看一些基本的业务点漏洞url: https://xxx.edu.cn/cas/login点击上方的更换手机号输入这个老师的工号(随缘老师别怪我)005567想更换手...
红队、蓝队必学的web抓包实战技术
无论红队,还是蓝队都需要了解 web 协议,扩展知识面,掌握web抓包实战技术。还记得以前我提过的常见面试题么:从浏览器地址栏输入网址,到网页彻底打开,中间都发生了什么?从浏览器输入网址,到网页打开,...
三种数据库的 SQL 注入详解
SQL 注入原理SQL注入攻击指的是通过构建特殊的输入作为参数传入Web应用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL语句进而执行攻击者所要的操作,其主要原因是程序没有细致地过滤用户...
渗透测试之web协议与抓包实战干货
作为一名白帽子必须要掌握web 协议和抓包,不管是挖掘常见web漏洞还是业务逻辑漏洞,抓包都是常规操作。还记得以前我提过的常见面试题么:从浏览器地址栏输入网址,到网页彻底打开,中间都发生了什么?从浏览...
Google地图中的SSTI
前一段时间,我在研究Google Maps的“时间轴”功能,特别是添加自己的“地点”的功能。我复制以前在“导出为KML”功能中找到的XSS,并认为自定义位置“名称”可能是放置payload的好地方。突...
[译]CSV 注入:被人低估的巨大风险
最近我在记录本地用户近期的电费时发现这个问题,有人叫我把它写出来。在某些方面上看来这是个旧新闻,但是从其他的角度看。嗯,我认为很少人意识到这个问题有有多强的破坏力,并且它能造成多大范围的损害。对于将用...
【技巧】批处理,Bat中获取用户输入的指定内容
在批处理、Bat中获取用户输入的指定内容: set /p startip=开始IP: set /p endip=结束IP: 说明: 在屏幕上显示“开始IP:”,并等待用户输入。用户确定输入(回...
[抛砖引玉]无处不在的输入点,各种 XSS 奇技淫巧
这不是一篇介绍介绍技术的文章,只是一种开放思维的尝试。主要着重于当遇到输入过滤的情况下,如何找到可以利用的输入点。 本质上来说如果要进行xss攻击,只要找到一个未过滤的输入点。输入的数据在支持脚本的软...
漏洞挖掘|一次“平淡”的漏洞挖掘.docx
本文由团队大佬miniboom记录编写,希望大家能有所收获~0x01 任意用户登录和提权管理员权限 首先打开页面是这样子的: &nb...
Web安全常见漏洞修复建议
转载地址:https://security.pingan.com/blog/17.htmlSQL注入在服务器端要对所有的输入数据验证有效性。在处理输入之前,验证所有客户端提供的数据,包括所有的参数、U...
第二届网鼎杯半决赛easypwn题目复盘从0到1
1. 题目分析只给了一个ELF文件。运行:静态分析:在main()中可以看到read()读取0x90个字节进入buf,这里没有发生栈溢出输入数据需要经过check(),check()的作用的...
4