sql注入共9篇
漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞-安全小天地

漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞

免责声明 本文章只用于技术交流,若使用本文章提供的技术信息进行非法操作,后果均由使用者本人负责。 漏洞描述 JeecgBoot 企业级低代码平台 qurestSql存在SQL注入漏洞。 漏洞复现 fofa-query: ...
沐寒的头像-安全小天地大咖沐寒2023年9月15日 16:55
08311
针对登录页面渗透测试的思路全总结-安全小天地

针对登录页面渗透测试的思路全总结

免责声明 本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯...
沐寒的头像-安全小天地大咖沐寒2023年9月5日 20:19
01026
Hsycms2.0代码审计-安全小天地

Hsycms2.0代码审计

前言 ThinkPHP 5 免费企业网站管理系统HSYCMS 带前后台是由好生意工作室开发的一款全新的企业站后台管理系统,网址URL全伪静态处理,网址简短,易于优化。 Hsycms 企业管理系统后台是作者...
沐寒的头像-安全小天地大咖沐寒2023年6月9日 20:30
017411
-CVE-2016-10134 zabbix sql注入-安全小天地

-CVE-2016-10134 zabbix sql注入

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-CVE-2016-10134 zabbix sql注入 zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视...
沐寒的头像-安全小天地大咖沐寒2023年2月10日 11:26
0746
【防骗科普】菠菜网站是如何一步一步让你深陷泥潭,直到倾家荡产-安全小天地

【防骗科普】菠菜网站是如何一步一步让你深陷泥潭,直到倾家荡产

论菠菜网站是如何一步一步让你深陷泥潭,直到倾家荡产的,今天借助一个同学分享的违规站点进行讲解,虽然该站点没有用户使用,但是远离赌博,人人有责! 第一部分 首先清楚今天的主角 因为主页...
沐寒的头像-安全小天地大咖沐寒2022年8月18日 15:09
045817
[GXYCTF2019]BabySQli-安全小天地

[GXYCTF2019]BabySQli

进入题目一个登录框 对登录框做了一些常规的sql注入和fuzz发现都无果。然后在等级登录后跳转的search.php页面查看源代码发现一段编码。 MMZFM422K5HDASKDN5TVU3SKOZRFGQRRMMZFM6KJJBSG6WSYJJWES...
沐寒的头像-安全小天地大咖沐寒2022年4月21日 21:52
021513
SQL注入万能密码字典-安全小天地

SQL注入万能密码字典

SQL注入万能密码字典'or 'a'='a '.).or.('.a.'='.a or 1=1-- 'or 1=1-- a'or' 1=1-- 'or 1=1-- 'or.'a.'='a 'or'='a'='a 'or''=' 'or'='or' admin'or 1=1# admin'/* aaaa*/' 'or 1=1/* 'or 'a'=...
沐寒的头像-安全小天地大咖沐寒2022年4月21日 21:24
03546
SQL注入fuzz字典-安全小天地

SQL注入fuzz字典

从网上粘贴过来的,方便以后查看使用length Length + handler like LiKe select SeleCT sleep SLEEp database DATABASe delete having or oR as As -~ BENCHMARK limit LimIt left Left select ...
沐寒的头像-安全小天地大咖沐寒2022年4月21日 21:19
027114
SQL注入原理及具体步骤-安全小天地

SQL注入原理及具体步骤

SQL注入原理 步骤: 1. 通过特殊的数据库查询语句 2. 在数据库的错误返回中找到sql漏洞 3. 利用sql语句猜解管理人员信息并登陆管理员后台 简单说就是:sql注入是将sql代码插入或添加到用户的输...
沐寒的头像-安全小天地大咖沐寒2022年3月20日 20:57
023712