boxmoe_header_banner_img

Welcome To Sayb1e'Blog!

SQL注入之联合查询

SQL注入之联合查询

SQL注入之联合查询 漏洞原理: 甚至无需在意单引号过滤 安全起见可以使用$nodeID = intval($_GET[...

SQL注入之单引号注入

SQL注入之单引号注入

SQL注入之单引号注入 漏洞原理: 攻击方法 先贴出一段简单代码 攻击输入 注入后 直接密码都直接不用输了 攻击输入 注...

JWT垂直越权攻击

JWT垂直越权攻击

JWT垂直越权攻击 简介: 漏洞原理: 攻击思路: 服务器不验证签名(完全信任Payload)罕见 直接将name字段改...

一句话木马

一句话木马

一句话木马 简介: 一般步骤: 1.寻找漏洞(即判断网站对上传文件类型的过滤): 2.上传/注入一句话木马并执行脚本: ...

初识PHP反序列化漏洞

初识PHP反序列化漏洞

初识PHP反序列化漏洞 基础概念 前导知识 简单代码示例 漏洞原理 攻击方式 1.基础攻击 构造恶意的序列化字符串,使反...

CTF中PHP的常见语法

CTF中PHP的常见语法

CTF中PHP的常见语法 include() 例如当前脚本所在位置为/var/www/html/index.php,代码...

常见PHP原生类的利用

常见PHP原生类的利用

常见PHP原生类的利用 文件系统类(最常用) 1.SplFileObject – 文件读取 2.SplFil...