分析溯源 墨者学院-WebShell文件上传分析溯源(第2题)-writeup 首先用御剑扫描目录得到上传目录 /admin/upload1.php /admin/upload2.php 扫出来这么些,大概也够了,打开命名是upload1的php文件,不过中间可以看到有个上传页面... 枫少@KillBoy2019年3月21日 42,129 评论 阅读全文
SQL注入 墨者学院 – X-Forwarded-For注入漏洞实战Writeup 1.首先打开burp抓包,添加x-forwarded-for:*,将raw的信息存为txt文件,如下图所示 2.爆出当前的数据库 sqlmap -r 1.txt --current-db --batc... 枫少@KillBoy2019年3月14日 36,138 评论 阅读全文
SQL注入 墨者学院 – SQL注入实战-MySQLWriteup 两种解法 一、利用sqlmap及其tamper模块base64encode使用 1. 看到id后面的参数可能是base64加密后的结果,我们尝试解密,解密结果为1 2.查看当前的系统信息 sqlmap... 枫少@KillBoy2019年3月12日 24,405 评论 阅读全文