一、原理介绍 报错注入,顾名思义首先这里是有报错信息才可以,其次我们需要人为的制造一些错误,比如使用convert()函数进行类型转换时,如果类型转换失败就会报错,然后这里把我们要执行的SQL语句与c...
Microsoft SQL Server手注之报错注入
简介今天主要分享下sql注入中的报错型,在大多网上的文章会列出类似于公式的句子,却没解释为什么要使用这样的函数,为什么使用这个函数会出现报错而导致sql注入。convert()函数,CONVERT()...
2023-IdekCTF-Writeup
2023 IdekCTF Writeup由于对xss不是很懂所以一般都是做的非xss部分,很高兴最终被强大的队友带飞下拿到第二名环境环境可以在我的仓库下,备份了Dockerfile,可以本地搭建自己学...
长城杯初赛WP xiran_encrypto
该题为正常ctf题与恶意脚本相结合的题目,cha为常规的re题目,clickme为恶意样本,在cha中拿到信息,然后根据clickme的逻辑解密。cha的核心为比较经过换表base64然后与自己xor...
记一次伪静态Sql注入的挖掘思路
现在只对常读和星标的公众号才展示大图推送,建议大家能把秘地安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
LFI(本地文件包含)绕过(使用base64)
背景故事是这样的:在一个PHP网站上,我发现了一个LFI(本地文件包含)[有一个URL参数检查其是否以“txt”结尾;如果是,则只会显示它]。因此,我向网站所有者报告说,我有一个使用PHP过滤器的RC...
第七届蓝帽杯全国大学生网络安全技能大赛初赛Writeup
WebLovePHP<?php class Saferman{ public $check = True; public function __destruct(){ ...
天融信上网行为管理系统 static_convert 任意命令执行
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 天融信上网行为管理系统 /view/IPV6/...
Behave 中的代码执行漏洞:深入探究
介绍 大家好!今天我想分享一下我刚开始从事漏洞研究员工作时发现的(并因此获得报酬的)第一批漏洞之一。 Behave 似乎是一个很酷的存储库,由于我喜欢 Python,所以我决定在其中进行探索。第一步是...
锐捷上网行为管理系统 static_convert 命令执行漏洞【附poc】
fofa title="RG-UAC登录页面" 资产页面 一、漏洞简述 锐捷统一上网行为管理与审计RG-UAC是星网锐捷网络有限公司自主研发的业界领先的上网行为管理与审计产品,以路由、透...
锐捷上网行为管理系统 static_convert.php 远程命令执行漏洞 poc
0x01 免责声明disclaimer 0x02 漏洞介绍Vulnerability introduction 锐捷上网行为管理系统/view/IPV6/naborTable/sta...
XCTF x RCTF2024 WP
-联合战队|共同成长-XCTF x RCTF2024 WPCain:招新Pwn和Re手WriteUPXCTF x RCTF2024Misc-Logo: 2024尝试用每个字符代替连续的符号,将换行特殊...
5