
CMS CMS是英語 Content Management System 的縮寫,按英語的字面翻譯就是內容管理系統,它主要是為了方便發布網絡內容...
原理 文件上傳非常常見,上傳圖片就是一種,比如百度識圖、頭像上傳。流程一般如下: 前端提交文件 瀏覽器生成 POST MultiPart 報文發...
原理 簡單來說,二次注入就是在可以新建數據的地方插入惡意數據,然后在查詢數據的地方取出這條數據,同時惡意代碼也被執行,造成 SQL 的二次注入。...
原理 二次編碼和上一節寬字節注入異曲同工,同樣也是構造數據繞過轉義。代碼使用轉義防御后又使用了 urldecode 函數進行編碼,利用urlde...
原理 寬窄字節字符大小為一個字節(英文默認一個字節)稱為窄字節,為兩個字節(漢字默認兩個字節)的稱為寬字節,比如:GB2312、GBK、GB18...
實戰中情況會復雜很多,這里只做簡單的演示和說明以便理解。 原理 mysql 獲取 webshell 是利用 MySQL 讀寫文件的函數將一句話木...
原理 可能有人對 DNSlog 比較陌生,先簡單說一下 DNS,想深入了解的可以跳轉到 DNS 原理入門 進行學習。 DNS DNS 就是把域名...
原理 時間盲注和上一節的布爾盲注其實差不多,只是還多了一個場景:當無論什么情況下都顯示一樣的頁面的時候可以用時間盲注,通過頁面的響應時長來判斷信...
盲注 盲注表示存在 SQL 注入,但是頁面只有正常顯示和不顯示兩種,不會像之前直接顯示錯誤或者數據在頁面上。 盲注有三種: 布爾盲注 延時盲注 ...