0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

src挖掘?qū)崙?zhàn)指南

工程師鄧生 ? 來源:CSDN ? 作者:夏初春末_昊 ? 2022-09-07 09:11 ? 次閱讀

今天看了一篇大佬寫的src挖掘過程,作為小白的我自然是熱血澎湃,直接按照大佬的教程搞起來!以下是實戰(zhàn)過程:(目前還沒挖到src,此文僅記錄挖掘過程,留作自己總結(jié)學(xué)習(xí)?。?/p>

1、打開google hack語法搜索inurl:asp?id=31 公司

a7fec3a6-2e45-11ed-ba43-dac502259ad0.png

2、后面確定了目標(biāo),常規(guī)操作,鏈接后加 ’ 測試是否有sql注入漏洞

a91b7eaa-2e45-11ed-ba43-dac502259ad0.png

3、出現(xiàn)了報錯,說明此處大概率有sql注入

aa7c8154-2e45-11ed-ba43-dac502259ad0.png

4、接下來繼續(xù)測試,and 1=1,and 1=2,發(fā)現(xiàn)1=1正常,1=2異常,確定存在sql注入

aaa55034-2e45-11ed-ba43-dac502259ad0.png

5、打開sqlmap直接跑

aaf9dd0c-2e45-11ed-ba43-dac502259ad0.png

6、提交src,等審核咯。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    764

    瀏覽量

    44157
  • SRC
    SRC
    +關(guān)注

    關(guān)注

    0

    文章

    60

    瀏覽量

    18000

原文標(biāo)題:記錄一次src挖掘過程

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    基于Xilinx ZYNQ7000 FPGA嵌入式開發(fā)實戰(zhàn)指南

    電子發(fā)燒友網(wǎng)站提供《基于Xilinx ZYNQ7000 FPGA嵌入式開發(fā)實戰(zhàn)指南.pdf》資料免費下載
    發(fā)表于 12-10 15:31 ?2次下載

    LuatOS開發(fā)之4G模組隨機數(shù)(random)|實戰(zhàn)指南

    本次學(xué)習(xí)的實戰(zhàn)是關(guān)于4G模組LuatOS開發(fā)的隨機數(shù)示例指南,希望大家有所收獲。
    的頭像 發(fā)表于 11-30 09:51 ?217次閱讀
    LuatOS開發(fā)之4G模組隨機數(shù)(random)|<b class='flag-5'>實戰(zhàn)</b><b class='flag-5'>指南</b>

    工作管理實戰(zhàn)指南:利用Jira、Confluence等Atlassian工具打破信息孤島,增強團隊協(xié)作【含免費指南

    文末可免費獲取指南!讓您輕松掌握Jira、Confluence等Atlassian工作管理“神器”,以打破信息孤島,增強團隊協(xié)作,并專注于您最重要的工作~
    的頭像 發(fā)表于 11-06 14:02 ?279次閱讀
    工作管理<b class='flag-5'>實戰(zhàn)</b><b class='flag-5'>指南</b>:利用Jira、Confluence等Atlassian工具打破信息孤島,增強團隊協(xié)作【含免費<b class='flag-5'>指南</b>】

    SRC4392怎么實現(xiàn)硬件控制?

    SRC4392芯片支持軟件模式和硬件模式, 看了參考設(shè)計,還是沒弄懂,怎么實現(xiàn)硬件控制,要是有光硬件模式的原理圖就好了! 只看SRC4392這部分.
    發(fā)表于 10-31 06:44

    鴻蒙Flutter實戰(zhàn):07混合開發(fā)

    # 鴻蒙Flutter實戰(zhàn):混合開發(fā) 鴻蒙Flutter混合開發(fā)主要有兩種形式。 ## 1.基于har 將flutter module打包成har包,在原生鴻蒙項目中,以har包的方式引入
    發(fā)表于 10-23 16:00

    i.MX Linux開發(fā)實戰(zhàn)指南—基于野火i.MX系列開發(fā)板

    電子發(fā)燒友網(wǎng)站提供《i.MX Linux開發(fā)實戰(zhàn)指南—基于野火i.MX系列開發(fā)板.pdf》資料免費下載
    發(fā)表于 10-10 17:23 ?11次下載

    SRC4190波形不連續(xù)的原因?怎么解決?

    我的電路如下圖: 其中dev1是CPU dev2是音頻處理芯片 現(xiàn)在CPU發(fā)送24bit的采樣率48K1KHZ正弦波 經(jīng)過src4190后進入音頻處理芯片DAC輸出波形不連續(xù) 如下:
    發(fā)表于 09-27 09:46

    SRC0524P超低電容TVS陣列英文手冊

    電子發(fā)燒友網(wǎng)站提供《SRC0524P超低電容TVS陣列英文手冊.pdf》資料免費下載
    發(fā)表于 06-22 09:13 ?1次下載

    ADUM4122將VOUT_SRC連接到柵極,可以把VOUT懸空嗎?

    在ADUM4122中,VOUT可以通過IN來控制輸出為HIGH或LOW,而VOUT_SRC可以通過IN和/SRC來輸出HIGH,LOW或高阻態(tài)。而我的應(yīng)用中,需要柵極驅(qū)動輸出HIGH,LOW或者斷開
    發(fā)表于 05-28 08:26

    請問en.x-cube-audio庫中SRC441和SRC236是否支持stm32H7系列MCU?

    請問en.x-cube-audio庫中SRC441 和SRC236是否支持stm32H7系列MCU。
    發(fā)表于 03-26 06:10

    HAL src如何把stm32h7xx_hal_flash.c文件添加到src目錄?

    HAL src里怎么添加stm32h7xx_hal_flash.c文件到src目錄
    發(fā)表于 02-23 06:57

    挖掘機生產(chǎn)裝配線無線通訊應(yīng)用

    一、應(yīng)用背景 山東某挖掘機機械有限公司主要產(chǎn)品有裝載機、挖掘機、道路機械及核心關(guān)鍵零部件等系列工程機械產(chǎn)品。為加速新舊動能轉(zhuǎn)換,全新挖掘機整機裝配線配合勞動組合的調(diào)整,提高裝配水平和生產(chǎn)效率;可集中
    的頭像 發(fā)表于 02-22 09:44 ?403次閱讀
    <b class='flag-5'>挖掘</b>機生產(chǎn)裝配線無線通訊應(yīng)用

    數(shù)據(jù)挖掘的應(yīng)用領(lǐng)域,并舉例說明

    數(shù)據(jù)挖掘(Data Mining)是一種從大量數(shù)據(jù)中提取出有意義的信息和模式的技術(shù)。它結(jié)合了數(shù)據(jù)庫、統(tǒng)計學(xué)、機器學(xué)習(xí)和人工智能等領(lǐng)域的理論和方法,通過高效的算法和工具,對大數(shù)據(jù)進行分析和挖掘,從而
    的頭像 發(fā)表于 02-03 14:19 ?3131次閱讀

    Volteq推出電動遙控迷你挖掘機Sky 1000

    Sky 1000 不僅支持常規(guī)的直立操作模式,同時也支持遠程遙控,用戶僅需手持遙控器,即可從最遠處約 48.8 米處輕松操控挖掘機。此舉讓操作者擁有更廣闊的觀察視角,降低安全風(fēng)險。針對可能出現(xiàn)的突發(fā)事件,遙控器及挖掘機本機均配置了緊急停止按鈕。
    的頭像 發(fā)表于 01-15 14:39 ?901次閱讀

    CT7302 CT5302 audio SRC bridge

    CT7302 CT5302 audio SRC bridge General DescriptionThe CT7302/CT5302 is a single chip dual channel
    發(fā)表于 01-04 12:48 ?4次下載