文章转载自:https://forum.butian.net/share/1137作者:whyubullyme前言这是一次小程序的漏洞挖掘,漏洞在测试期间已上报漏洞挖掘思路访问排行榜从数据包中可以看到...
基于 MSSQL 错误的 SQL 注入
http://ip/index.php?id=1网站加载成功http://ip/index.php?id=1'出现错误信息:You have an error in your SQL syntax; ...
伪造X-Forwarded-For的攻击实例
前言前言BlueCMS是一款国产的CMS平台,十分灵活、方便,早些年广泛的应用于商业系统、个人博客等。在使用getip()函数获取ip时没有严格过滤,导致sql注入。影响范围:BlueCMS V1.6...
基于 MySQL 错误的 SQL 注入
http://ip/index.php?id=1网站加载成功http://ip/index.php?id=1'出现错误信息:You have an error in your SQL syntax; ...
【MongoDB】基本命令使用
前言 对于MongoDB学习注入之前,先进行一些知识储备 环境-ubuntu18.04 基本启动操作MongoDB的服务启动 12service mongodb start #启动服务service ...
【封神台】Sql-Labs wp
前言 掌控安全里面的靶场Sql-Labs,练练手! 环境:http://inject2.lab.aqlab.cn:81/ pass-01123456789101112$username = '';$p...
CWE-172 编码错误
CWE-172 编码错误 Encoding Error 结构: Simple Abstraction: Class 状态: Draft 被利用可能性: unkown 基本描述 The software...
CWE-175 混合编码处理不恰当
CWE-175 混合编码处理不恰当 Improper Handling of Mixed Encoding 结构: Simple Abstraction: Variant 状态: Draft 被利用可...
CWE-140 分隔符转义处理不恰当
CWE-140 分隔符转义处理不恰当 Improper Neutralization of Delimiters 结构: Simple Abstraction: Base 状态: Draft 被利用可...
CWE-115 输入的错误解释
CWE-115 输入的错误解释 Misinterpretation of Input 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性: unkow...
SQLi-LABS Page-2 (Adv Injections)
SQLI-LABS 2 Less-23过滤了#、–的注释 123456$reg = "/#/";$reg1 = "/--/";$replace = "";$id = preg_replace($reg...
CWE-283 未经验证的属主
CWE-283 未经验证的属主 Unverified Ownership 结构: Simple Abstraction: Base 状态: Draft 被利用可能性: unkown 基本描述 The ...
68