首页 > 其他分享 >44,【2】攻防世界inget

44,【2】攻防世界inget

时间:2025-01-16 11:27:58浏览次数:3  
标签:攻防 判断 库名 字节数 url 44 注释 inget 爆出

之前做过,再复习一遍

1,手动爆出库名等

id一般通过get请求传递,可以直接在url处传参

用postman传参更方便一点

顺利进行

判断SQL注入方式

得知不是数字类型的注入,应该是字符串型

想通过order by判断字节数,但尝试了很多都页面回显正常,反应过来是注释符#的问题,查阅知

url中#是用来指导浏览器动作的,对服务器端完全无用,所以http请求不包括#,应该把#写成%23才可继续使用

将注释符改为-- -,再去尝试

还是不太行,虽然字节数没判断出来,但回显点猜都猜出来了

爆出库名

表名

字节名

字段内容,即flag

2,万能密码

一步便可爆出

or前为空,or后为真

标签:攻防,判断,库名,字节数,url,44,注释,inget,爆出
From: https://blog.csdn.net/2402_87039650/article/details/145174700

相关文章

  • Linux权限详解(chmod、600、644、700、711、755、777、4755、6755、7755)
    Linux权限详解Linux系统上对文件的权限有着严格的控制,用于如果相对某个文件执行某种操作,必须具有对应的权限方可执行成功。这也是Linux有别于Windows的机制,也是基于这个权限机制,Linux可以有效防止病毒自我运行,因为运行的条件是必须要有运行的权限,而这个权限在Linux是用户所赋予的......
  • 344. 反转字符串
    题目这道题很简单了,自己写的:classSolution{public:voidreverseString(vector<char>&s){intn=s.size();for(inti=0;i<n/2;++i){chartmp;tmp=s[i];s[i]=s[n-1-i];......
  • 国内汽车法规政策标准解读:GB/T 44464-2024《汽车数据通用要求》
    目录背景介绍概要General标准适用范围重要规定与要求汽车数据安全管理体系要求扩展:汽车数据安全管理体系(DSMS)个人信息保护要求个人信息处理通用要求个人同意个人信息收集个人信息存储个人信息使用个人信息传输个人信息删除个人信息出境重要数据保护要求重要......
  • 【邮件钓鱼】技术干货:从伪造域名到隐藏链接,攻防实战详解(中)
    0x01前言★声明:未知攻焉知防,本文以安全教育为主,不可用于违法行为,造成的一切后果,与本人无关。邮件伪造是信息安全中的常见手段之一,很多人在实践中因不了解核心原理而踩坑。本篇将结合实践经验,系统讲解邮件伪造的原理与操作方法。如果对SPF和DKIM验证原理不熟悉,请先阅读上......
  • Maven 私服 Nexus 3.44 搭建
    文章目录1.安装Nexus2.Nexus程序2.1.启动nexus程序,添加运行参数start2.2.查看nexus程序运行状态,添加运行参数status2.3.停止nexus程序,添加运行参数stop3.浏览器访问NexusGUI3.1.默认端口3.2.自定义端口3.3.初次登录,并修改密码4.NexusGUI中的......
  • 代码随想录算法训练营第二天 | Leetcode 209、Leetcode 59、kama 44、kama 58
    Leetcode209#include"iostream"#include"vector"usingnamespacestd;intminSubArrayLen(inttarget,vector<int>&nums){intlen=INT32_MAX;intsum=0;for(intj=0,i=0;j<nums.size();j++){......
  • 【Web攻防】为什么说内存马正在改变Web安全格局?8年技术进化史
    前言在当今Web安全领域,内存马已成为绕过传统防御体系的重要技术。传统Webshell在面对以下防御时往往难以有效存活:文件监控、防篡改、EDR等终端安全Webshell特征检测和流量监控防火墙阻断反连及反向代理隐藏真实IP在这样的背景下,无文件攻击、内存Webshell等基于内存的攻击......
  • 【DNS攻防】深入探讨DNS数据包注入与DNS中毒攻击检测 (C/C++代码实现)
    DNS数据包注入和DNS中毒攻击是网络安全领域中的两个重要主题。DNS(域名系统)是互联网中的一项核心服务,负责将域名转换为与之相对应的IP地址。DNS数据包注入是指攻击者通过篡改或伪造DNS请求或响应数据包来干扰或破坏DNS服务的过程。攻击者可通过注入恶意数据包来改变DNS解析结果,将......
  • Ubuntu安装MySQL-5.7.44
    一、下载MySQL::DownloadMySQLCommunityServer(ArchivedVersions) MySQL::MySQLDownloads 下滑 二、卸载ubuntu18.04彻底卸载mysql5.7,图文详解_ubuntu卸载mysql-CSDN博客1、查看MySQL的依赖项dpkg--list|grepmysql2、删除所有MySQL工作......
  • 攻防世界 - Misc - Level 2 | funny_video
    关注这个靶场的其它相关笔记:攻防世界(XCTF)——靶场笔记合集-CSDN博客0x01:考点速览本题的考察的是MISC中的音频隐写,要想过此关,你需要知道以下知识点:使用MKVToolNix查看非默认声道并导出。(xxx.mp3)使用Audacity查看音频的“频谱图”。0x02:WriteUP将附件从靶......