• avatar

    进修中~QAQ

  • Previous
  • Next
  • XiuqiudejibaO

    No personal profile set yet
    post_img

    某集团存在referer sql注入

    sqlmap没跑出来的手测 数据包原本是没有referer的,添加此字段测试后直接报错了 然后再测试究竟是不是单引号闭合,在尝试完’),

    post_img

    某edu实战 sql注入

    信息收集得到一个登陆页 得知没有验证码,两个思路,信息收集去google,然后爆破账户,密码弱口令进去 site:”*.edu.cn̶

    post_img

    内网安全 委派问题

    环境 委派安全知识点相关概念 委派是一种域内应用模式,将域内用户账户的权限委派给服务账号,服务账号能以用户身份在域内活动。 域委派分类 各委派类型简述 账

    m-avatar