本文分类:news发布日期:2025/12/2 9:28:29
相关文章
SQL注入原理与方法
SQL注入原理与方法全解析
1. 漏洞概述及危害
1.1 漏洞原理
用户可控输入未经过滤直接拼接到SQL语句中,导致恶意代码执行。
1.2 漏洞危害数据泄露:获取数据库名、表名、字段、敏感信息
权限提升:写入Webshell、远程控…
建站知识
2025/12/2 9:27:10
tomcat-pass-getshell
1、进入页面,进入后台要求登录,使用默认弱口令尝试登录
tomcat
tomcat成功登入2、使用哥斯拉生成jsp文件,压缩为zip,再改后缀为war3、上传出现了一个目录,访问它,然后再接上1.jsp,可以看到有文件,只是不显示内…
建站知识
2025/12/2 9:26:27
ThinkPHP 6
1、打开页面,可以看到版本信息为6.x2、直接bp抓包、发包测试,发送测试信息
先访问一下 /shell.php 看是否本身存在该路径可以看到没有网页。
数据包发送payload:
GET /index.php?+config-create+/&lang=../../…
建站知识
2025/12/2 9:26:10
2025空调配套优选!空调机组风机哪家好?高适配品牌盘点
2025空调配套优选!空调机组风机哪家好?高适配品牌盘点!选择空调机组风机需围绕适配性、性能稳定性与长期使用价值综合决策,以下核心要点可辅助科学选型:明确机组适配需求:根据空调机组类型(如 AHU、新风机组等)、…
建站知识
2025/12/2 9:25:45

