sql共7篇
-CVE-2016-10134 zabbix sql注入-安全小天地

-CVE-2016-10134 zabbix sql注入

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-CVE-2016-10134 zabbix sql注入 zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视...
沐寒的头像-安全小天地大咖沐寒2023年2月10日 11:26
0696
[第一章 web入门]SQL注入-1 - buu刷题笔记-安全小天地

[第一章 web入门]SQL注入-1 – buu刷题笔记

打开题目,只有一段文字,不过既然题目是sql注入,而且链接上面也有参数,直接注就完了 http://bb983249-4364-4ee1-a32a-151a4c6cd37b.node4.buuoj.cn:81/index.php?id=1 也是一道比较简单的入...
沐寒的头像-安全小天地大咖沐寒2022年4月27日 19:58
028613
[GXYCTF2019]BabySQli-安全小天地

[GXYCTF2019]BabySQli

进入题目一个登录框 对登录框做了一些常规的sql注入和fuzz发现都无果。然后在等级登录后跳转的search.php页面查看源代码发现一段编码。 MMZFM422K5HDASKDN5TVU3SKOZRFGQRRMMZFM6KJJBSG6WSYJJWES...
沐寒的头像-安全小天地大咖沐寒2022年4月21日 21:52
021413
[极客大挑战 2019]BabySQL - buu刷题笔记-安全小天地

[极客大挑战 2019]BabySQL – buu刷题笔记

自从前几次网站被日,我对我的网站做了严格的过滤,你们这些黑客死心吧!!! 尝试登录 admin'# ,登录成功,但相较于以前做的那个sql题,这个flag铁定错的 Your password is 'fd7055ec3060d96f...
沐寒的头像-安全小天地大咖沐寒2022年4月15日 15:16
022914
最新版Phpstudy安装sql注入平台(sqli-labs)错误解决方法-安全小天地

最新版Phpstudy安装sql注入平台(sqli-labs)错误解决方法

网上安装sqli-labs位置及修改的教程有一大堆,但是进入到了浏览器页面,点击Setup/reset Database for labs选项就会报错,虽然网上提供了关于phpstudy 5.x版本和7.x版本的修改办法,但是仍会出...
沐寒的头像-安全小天地大咖沐寒2022年3月21日 11:54
023716
SQL注入原理及具体步骤-安全小天地

SQL注入原理及具体步骤

SQL注入原理 步骤: 1. 通过特殊的数据库查询语句 2. 在数据库的错误返回中找到sql漏洞 3. 利用sql语句猜解管理人员信息并登陆管理员后台 简单说就是:sql注入是将sql代码插入或添加到用户的输...
沐寒的头像-安全小天地大咖沐寒2022年3月20日 20:57
023612
ProxySqlmap - 被动式发现SQL注入-安全小天地

ProxySqlmap – 被动式发现SQL注入

https://github.com/XiaoTouMingyo/ProxySqlMap 使用教程: 配置->配置 程序使用需要配置SQLmapApi以及监听端口: 在SQLMAP中使用命令开开启SQLmapApi: sqlmapapi -s --host=0.0.0.0 --port=88...
安全小天地的头像-安全小天地小咖安全小天地2022年3月10日 17:36
08610