MySQL UDF提权16进制查询

本文提供UDF提权中dll文件查询使用

MySQL
解决Windows端口占用问题

xss-labs

xss-labs level2 先用基础payload: 1<script>alert(1)</script> 查看网页源码: 说明服务端对用户输入做了转义(< 变成了 &lt) 查看题目源代码: 发现...

CTF

sqli-labs

sqli-labs Less-17 基于报错注入的加强版 测试注入点时发现无论如何都没反应,只出现上图情况,当用户名为‘ admin ’或‘ Dumb ’时任意密码登录 发现密码会被更新 既然是修改密码,后端一定存在update语句,修改的是...

CTF

HTTP参数污染

HTTP参数污染 在刷sqli-labs 29时遇到了http参数污染,就想着趁火打劫来学习一下 HTTP Parameter Pollution,简称HPP,是一种注入型漏洞,如果Web应用中存在这样的漏洞,可以被攻击者利用来进行客户端或者服务器...

漏洞
初探Docker
sqlmap自动注入
DiskGenius无损调整分区大小
记一次简单的kali网络问题
WSL 装配Ubuntu
12345

猫猫🐱



© 2025 子非鲲 使用 Stellar 创建
共发表 48 篇 Blog · 总计 118.6k 字