网站首页 站内搜索

搜索结果

查询Tags标签: pikachu,共有 23条记录
  • pikachu靶场之SSRF漏洞(文字版,无实操)

    pikachu靶场之SSRF漏洞 ​ 源代码有问题,所以我就口诉一下吧 SSRF(curl) ​ 本题目应用的是curl_exec()函数,在本题中,客户端使用GET方法提交的url参数和内容,下一段就是会把用户提交请求的URL返回客户端去执行(即服务器是应用函数curl_exec()执行的),假如在同服务器…

    2022/2/15 6:13:33 人评论 次浏览
  • Pikachu漏洞练习-SQL-inject(二)

    2021/12/7 2:18:47 人评论 次浏览
  • Pikachu漏洞练习-SQL-inject(二)

    2021/12/7 2:18:47 人评论 次浏览
  • Pikachu漏洞练习-SQL-inject(四)

    2021/12/7 2:17:00 人评论 次浏览
  • Pikachu漏洞练习-SQL-inject(四)

    2021/12/7 2:17:00 人评论 次浏览
  • Pikachu漏洞练习-SQL-inject(持续更新)

    本来在bup中repeater模式可以多次测试,但不知为何总是出错 这里把我们想查询的数据库和版本进行联合查询,放包,页面回显数据库名称和版本分别为pikachu,5.7.26 数据库版本大于5那么information_schema这个架构就存在了,方便我们之后的注入

    2021/12/5 19:49:47 人评论 次浏览
  • Pikachu漏洞练习-SQL-inject(持续更新)

    本来在bup中repeater模式可以多次测试,但不知为何总是出错 这里把我们想查询的数据库和版本进行联合查询,放包,页面回显数据库名称和版本分别为pikachu,5.7.26 数据库版本大于5那么information_schema这个架构就存在了,方便我们之后的注入

    2021/12/5 19:49:47 人评论 次浏览
  • pikachu学习——sql注入部分

    数字型注入用burpsuite进行抓包发现变量为id,因为是字符型所以构造payload为发现并没有报错,说明有两个字段 之后要获取显示位,使用union select 1,2去实验发现1和2都回显了 在1或者2上面构造payload 按照下面的步骤来进行注入: 获取数据库: union select 1,group_co…

    2021/12/5 2:17:05 人评论 次浏览
  • pikachu学习——sql注入部分

    数字型注入用burpsuite进行抓包发现变量为id,因为是字符型所以构造payload为发现并没有报错,说明有两个字段 之后要获取显示位,使用union select 1,2去实验发现1和2都回显了 在1或者2上面构造payload 按照下面的步骤来进行注入: 获取数据库: union select 1,group_co…

    2021/12/5 2:17:05 人评论 次浏览
  • pikachu靶场搭建的mysql问题

    ** pikachu靶场搭建的mysql问题 ** 前言: pikachu是一个漏洞练习平台。其中包含了常见的web安全漏洞 pikachu的安装需要集成环境的配合,这里我选择的是xampp #xmapp下载地址:https://www.onlinedown.net/soft/225718.htm 但是如果自己本身就是安装过mysql的话,就不需要…

    2021/9/28 19:12:23 人评论 次浏览
  • pikachu靶场搭建的mysql问题

    ** pikachu靶场搭建的mysql问题 ** 前言: pikachu是一个漏洞练习平台。其中包含了常见的web安全漏洞 pikachu的安装需要集成环境的配合,这里我选择的是xampp #xmapp下载地址:https://www.onlinedown.net/soft/225718.htm 但是如果自己本身就是安装过mysql的话,就不需要…

    2021/9/28 19:12:23 人评论 次浏览
  • 渗透测试之SQL注入漏洞

    文章目录 SQL注入SQL盲注**时间盲注**联合盲注**获取数据库版本和当前操作系统****尝试获取pikachu数据库中的表名****根据经验猜测****尝试获取users表中的字段名**6.尝试获取用户名和密码sql注入步骤 怎样防御SQL注入漏洞SQL注入 ​ 字符型的注入(加单引号)和 数字型的…

    2021/9/27 19:11:32 人评论 次浏览
  • 渗透测试之SQL注入漏洞

    文章目录 SQL注入SQL盲注**时间盲注**联合盲注**获取数据库版本和当前操作系统****尝试获取pikachu数据库中的表名****根据经验猜测****尝试获取users表中的字段名**6.尝试获取用户名和密码sql注入步骤 怎样防御SQL注入漏洞SQL注入 ​ 字符型的注入(加单引号)和 数字型的…

    2021/9/27 19:11:32 人评论 次浏览
  • pikachu靶场&CSRF&SQL注入(三)

    文章目录 CSRF概述CSRF-GETCSRF-POSTCSRF-TOKEN SQL注入概述数字型注入字符型注入搜索型注入XX型注入insert/update/delete注入函数介绍注入原理 http header注入盲注(base on boolian/base on time)base on boolianbase on time 宽字节注入概念测试CSRF 概述 举个栗子:…

    2021/8/4 19:10:28 人评论 次浏览
  • pikachu靶场&CSRF&SQL注入(三)

    文章目录 CSRF概述CSRF-GETCSRF-POSTCSRF-TOKEN SQL注入概述数字型注入字符型注入搜索型注入XX型注入insert/update/delete注入函数介绍注入原理 http header注入盲注(base on boolian/base on time)base on boolianbase on time 宽字节注入概念测试CSRF 概述 举个栗子:…

    2021/8/4 19:10:28 人评论 次浏览
共23记录«上一页12下一页»
扫一扫关注最新编程教程