HSM's Blog
  • 📁 文章归档
  • 🍍 时光机
  • ⏳ 友情链接
  • 🍋 网络安全
    web安全 二进制安全 密码学 杂项
  • 📝 技术随笔
HSM's Blog

HSM's Blog

we have a long way to go


  • 独立页面
  • 📁 文章归档
  • 🍍 时光机
  • ⏳ 友情链接

  • 分类页面
  • 🍋 网络安全
  • web安全
    二进制安全
    密码学
    杂项
  • 📝 技术随笔

分类 "web安全" 下的文章

2020赣网杯WriteUp
2020赣网杯WriteUp
2020-09-06
172
阅读
web安全
2020赣网杯WriteUp1. WEB1.1 EasyPhp<?php $sz_txt = $_GET["sz_txt"]; $sz_file = $_GET["sz_file&q...
Python沙箱逃逸的一些套路
Python沙箱逃逸的一些套路
2020-09-06
120
阅读
web安全
Python沙箱逃逸的一些套路这篇文章来自网络上的某位大佬前言总结一下各大赛事中的沙箱逃逸题,感觉还是很好玩的~先说一下自己对于这种沙箱逃逸题的理解吧,关键在于绕过,一般就是逼你用一些特别的操作去绕过他ban掉的函数,得到f...
关于SQL注入绕过的技巧
关于SQL注入绕过的技巧
2020-08-25
103
阅读
web安全
关于SQL注入绕过的技巧打CTF比赛sql注入的绕过操作确实让人掉头发,先归纳下先在遇到过,或者学习到的一些绕过技巧关于空格的绕过1.1 注释符绕过常见的注释符号有-- , /**/, #验证mysql> sel...
远程代码/命令执行漏洞(RCE)
远程代码/命令执行漏洞(RCE)
2020-08-23
141
阅读
web安全
远程代码/命令执行漏洞(RCE)1. RCERCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。远程系统命令执行一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口...
SQL 二次注入
SQL 二次注入
2020-08-18
95
阅读
web安全
SQL 二次注入1.原理二次注入:攻击者构造的恶意数据存储到数据库后,恶意数据被读取并进入到SQL查询语句所导致的注入。2.二次注入方法利用二次注入方法关键是找到一个能引用自己插入的数据的数据表比如某个网站有两...
隐写工具outguess安装使用介绍
隐写工具outguess安装使用介绍
2020-07-23
78
阅读
web安全
隐写工具outguess安装使用介绍1. outguess简介OutGuess是一种通用的隐写工具,允许插入隐藏信息到数据源的冗余位中,可以用于提取JPEG图像格式Jphide隐写的隐藏信息。目前就了解到这里,后面深入了解,继续更...
利用.user.ini上传|隐藏后门
利用.user.ini上传|隐藏后门
2020-07-11
158
阅读
web安全
利用.user.ini上传|隐藏后门1. 利用.user.ini上传|隐藏后门.user.ini。它比.htaccess用的更广,不管是nginx/apache/IIS,只要是以fastcgi运行的php都可以用这个方法。我的ng...
[极客大挑战 2019]PHP
[极客大挑战 2019]PHP
2020-07-10
386
阅读
web安全
[极客大挑战 2019]PHP1.关键代码class Name{ private $username = 'nonono'; private $password = 'yesyes'; public...
SQL报错注入
SQL报错注入
2020-07-04
123
阅读
web安全
SQL报错注入Mysql报错注入主要的方法有updatexml,floor和exp1. updatexmlupdatexml报错原理从本质上讲,就是函数的报错mysql> select updatexm...
xml 外部实体注入漏洞(XXE)
xml 外部实体注入漏洞(XXE)
2020-06-05
83
阅读
web安全
xml 外部实体注入漏洞(XXE)1.什么是XXE简单来说,XXE就是XML外部实体注入。当允许引用外部实体时,通过构造恶意内容,就可能导致任意文件读取、系统命令执行、内网端口探测、攻击内网网站等危害。例如,如果你当前使用的程序...
.htaccess文件上传利用
.htaccess文件上传利用
2020-05-08
87
阅读
web安全
.htaccess文件上传利用1.Htaccess.htaccess是Apache服务器中的一个配置文件,它负责相关目录下的网页配置,通过htaccess可以实现301从定向,自定义404错误页面,改变文件扩展名,允许/阻止...
mysql注入漏洞分析-联合查询注入
mysql注入漏洞分析-联合查询注入
2020-04-06
91
阅读
web安全
mysql注入漏洞分析-联合查询注入1. information_schema简介要利用联合查询注入我们先了解一下information_schema在MySQL中,把 information_schema 看作是一个数据库,确切...
  • 1
  • 2
  • »

© 2021 HSM's Blog

赣ICP备19006714号-3

Powered by Typecho ※ Theme is Cuteen