SQL的宽字节注入作者:2021级Y0uNgY前言sql注入中最关键的一步就是将引号进行闭合,而常见的addslashes()函数、mysql_escape_string函数、get_magic_qu...
1024杯-抽象语言
先手共还原 python字节码, 然后再手算2进制,最后一个字符一个字符算, 我做了大约三个小时吧, 做题记录在家里, 忘记保存了,就很难受. 这边就不演示了 #coding = utf-8 impo...
语雀文章监测脚本设计与实现—yuqueGetter
0x01 功能介绍语雀是一个很方便的知识库整理工具,每天都会有很多小伙伴在语雀上更新自己的文章Tide安全团队Wiki知识库:https://www.yuque.com/tidesecTide安全团队...
xxe-lab学习
xxe-lab学习xxe:xml外部实体注入,程序在解析xml文件时,引用了不安全的外部实体环境如下首先时回显的xxe,测试数据如下POST /php_xxe/doLogin.php HTTP/1.1...
固件符号表恢复
使用IDA打开固件的时候,有的时候无法识别真实的函数名,即便固件中能够找到符号表,这时就需要我们手动修复通常情况下,我们会使用IDAPython来进行批量恢复代码如下:#coding=utf-8fro...
CVE-2020-17141-POC-远程执行代码漏洞
Microsoft Exchange远程执行代码漏洞POC:https://srcincite.io/pocs/cve-2020-17141.py.txt#!/usr/bin/...
[CTF/MISC]如何使用Python生成图像以还原隐写内容
我们在杂项隐写题目中通常涉及到将被隐藏的数据转换成图像以获取最终的Flag。最终生成的图像可能是包含Flag文本的图像,也可能是一张二维码。 二维码 简单的带flag的图片 ...
不要在MySQL中使用UTF-8编码!!!
来自公众号:漫话编程关于作者:漫话编程,是一个通过漫画+音频的形式讲解枯燥的编程知识的公众号。致力于让编程变得更有乐趣。MySQL是一种关系型数据库,这个大家肯定都不陌生,使用MySQL创建数据库的时...
UTF-7 XSS 浅析
Author:laterain From:90sec Test on: IE 8.0 vul.php sec.php encode.php {换行符被xxoo了,请自己添加} UTF-7 XSS CO...
渗透实战 | MySQL命令执行(UDF命令执行)
一、前言 当拿一台mysql数据库或者mysql的SQL注入时,会涉及到mysql的命令执行问题,这时候就需要UDF提权去实现 前提条件: (1)当 MySQL< 5...
边缘ob,验证码攻击
文章源自-投稿作者-lbug扫描下方二维码进入社区:前言今天带大家认识一下验证码的真面目,本文参考N10th大佬文章,不得不说思路就是广啊,我参考后直接找案例验证,废话不多说,直接上菜。验证码DOS这...
为什么不建议在 MySQL 中使用 UTF-8?
点击上方 Java后端,选择 设为星标优质文章,及时送达_陈哈哈|https://sourl.cn/kKbzpH记得去年我在往MySQL存入emoji表情😲😳时,一直出错,无法导入...
5