当前位置: 首页 > news >正文

挖o心得(1)

       SQL注入获取敏感信息的poc基本差不多,每一个版本不一样(对应应用的版本:像致远这种), 可以模仿版本漏洞去测试

这种加密过的也算信息泄露吗?

答:为什么不算,密码都丟你面前了,逆向一下不就出来了。

逆向是根据代码审计来逆向破解吗 ?

答:不是,前端逆向。

这个一般思路是啥? 观察加密特征来一步一步解密吗?

答:不是,找函数。

action=7&path="|id||"这句不懂 

答:这个就是可以理解为页面拼接path路径。

这个7指什么,是从代码审计里判断出来的吗 ?

答:应该是页码。

 对了,poc中xml格式一定要注意,博主因为这个没少吃亏!!!

有没有快速看到是否爆破成功的办法?除了一个一个看length

答:(除了一个一个看length)这个啊,还有什么直接不是出来了吗!

一弄验证码就过不去,老卡这?

答:抓他返回包直接改验证码就行。

得到一个md5的写入值,如何操作?

答:Md5解密查看一下内容,是12345的内容。

有图有真相:

       引用大佬的一句话结束本次分享:知识面,决定看到的攻击面有多广。知识链,决定发动的杀伤链有多深。

相关文章:

  • BUFDS_GTE2,IBUFDS,BUFG缓冲的区别
  • 技术解码 | 腾讯云SRT弱网优化
  • Vue3 加快页面加载速度 使用CDN外部库的加载 提升页面打开速度 服务器分发
  • sqli-labs靶场23-28a关(过滤)
  • WHAT - 缓存命中 Cache Hit 和缓存未命中 Cache Miss
  • 掌握HTML文件上传:从基础到高级技巧
  • 我设计的一个安全的 web 系统用户密码管理流程
  • 国芯思辰| 轮速传感器AH741对标TLE7471应用于汽车车轮速度感应
  • 【Python-Day 14】玩转Python字典(上篇):从零开始学习创建、访问与操作
  • 【CPT】可重复性
  • C++(15):默认值(default)
  • UI自动化测试详解
  • 开源鸿蒙北向源码开发: 5.0kit化相关sdk编译
  • 【Win32 API】 lstrcpyA()
  • 中国 MRO 的市场概况及发展趋势
  • vscode debug node + 前端
  • Wise Disk Cleaner:免费系统清理工具,释放空间,提升性能
  • matlab建立整车模型,求汽车的平顺性
  • 【PmHub后端篇】PmHub 中缓存与数据库一致性的实现方案及分析
  • llamafactory SFT 从断点恢复训练
  • 梅花奖在上海|湘剧《夫人如见》竞梅,长沙文旅来沪推广
  • 探秘多维魅力,长江经济带、珠三角媒体总编辑岳阳行启动
  • 四川内江警方通报一起持刀伤人致死案:因车辆停放引起,嫌犯被抓获
  • 习近平向多哥新任领导人致贺电
  • 梅花奖在上海丨陈丽俐“婺剧折戏专场”:文戏武做,武戏文唱
  • 脑血管支架:救命神器还是定时炸弹?听听医生的大实话