大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 33 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:ht...
OSCP难度靶机之WEB DEVELOPER: 1
虚拟机信息:虚拟机下载地址:https://www.vulnhub.com/entry/web-developer-1,288/虚拟机简介:获得 root 访问权限目标:1个flag级别:中级1、信息...
赌博站人人得而诛之
偶遇一棋牌网站简单的抓包分析一下用户名后边加单引号直接报错了,闭合之后又正常了,稳稳地sql注入一枚。通过测试没有发现任何安全设备,直接上sqlmap。过程就不啰嗦了,直接得到下边数据current-...
2