0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

src挖掘?qū)崙?zhàn)指南

工程師鄧生 ? 來源:CSDN ? 作者:夏初春末_昊 ? 2022-09-07 09:11 ? 次閱讀

今天看了一篇大佬寫的src挖掘過程,作為小白的我自然是熱血澎湃,直接按照大佬的教程搞起來!以下是實戰(zhàn)過程:(目前還沒挖到src,此文僅記錄挖掘過程,留作自己總結(jié)學(xué)習(xí)?。?/p>

1、打開google hack語法搜索inurl:asp?id=31 公司

a7fec3a6-2e45-11ed-ba43-dac502259ad0.png

2、后面確定了目標(biāo),常規(guī)操作,鏈接后加 ’ 測試是否有sql注入漏洞

a91b7eaa-2e45-11ed-ba43-dac502259ad0.png

3、出現(xiàn)了報錯,說明此處大概率有sql注入

aa7c8154-2e45-11ed-ba43-dac502259ad0.png

4、接下來繼續(xù)測試,and 1=1,and 1=2,發(fā)現(xiàn)1=1正常,1=2異常,確定存在sql注入

aaa55034-2e45-11ed-ba43-dac502259ad0.png

5、打開sqlmap直接跑

aaf9dd0c-2e45-11ed-ba43-dac502259ad0.png

6、提交src,等審核咯。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    753

    瀏覽量

    44032
  • SRC
    SRC
    +關(guān)注

    關(guān)注

    0

    文章

    60

    瀏覽量

    17946

原文標(biāo)題:記錄一次src挖掘過程

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    SRC4392怎么實現(xiàn)硬件控制?

    SRC4392芯片支持軟件模式和硬件模式, 看了參考設(shè)計,還是沒弄懂,怎么實現(xiàn)硬件控制,要是有光硬件模式的原理圖就好了! 只看SRC4392這部分.
    發(fā)表于 10-31 06:44

    鴻蒙Flutter實戰(zhàn):07混合開發(fā)

    # 鴻蒙Flutter實戰(zhàn):混合開發(fā) 鴻蒙Flutter混合開發(fā)主要有兩種形式。 ## 1.基于har 將flutter module打包成har包,在原生鴻蒙項目中,以har包的方式引入
    發(fā)表于 10-23 16:00

    i.MX Linux開發(fā)實戰(zhàn)指南—基于野火i.MX系列開發(fā)板

    電子發(fā)燒友網(wǎng)站提供《i.MX Linux開發(fā)實戰(zhàn)指南—基于野火i.MX系列開發(fā)板.pdf》資料免費下載
    發(fā)表于 10-10 17:23 ?7次下載

    SRC4190波形不連續(xù)的原因?怎么解決?

    我的電路如下圖: 其中dev1是CPU dev2是音頻處理芯片 現(xiàn)在CPU發(fā)送24bit的采樣率48K1KHZ正弦波 經(jīng)過src4190后進(jìn)入音頻處理芯片DAC輸出波形不連續(xù) 如下:
    發(fā)表于 09-27 09:46

    SRC0524P超低電容TVS陣列英文手冊

    電子發(fā)燒友網(wǎng)站提供《SRC0524P超低電容TVS陣列英文手冊.pdf》資料免費下載
    發(fā)表于 06-22 09:13 ?1次下載

    ADUM4122將VOUT_SRC連接到柵極,可以把VOUT懸空嗎?

    在ADUM4122中,VOUT可以通過IN來控制輸出為HIGH或LOW,而VOUT_SRC可以通過IN和/SRC來輸出HIGH,LOW或高阻態(tài)。而我的應(yīng)用中,需要柵極驅(qū)動輸出HIGH,LOW或者斷開
    發(fā)表于 05-28 08:26

    請問en.x-cube-audio庫中SRC441和SRC236是否支持stm32H7系列MCU?

    請問en.x-cube-audio庫中SRC441 和SRC236是否支持stm32H7系列MCU。
    發(fā)表于 03-26 06:10

    HAL src如何把stm32h7xx_hal_flash.c文件添加到src目錄?

    HAL src里怎么添加stm32h7xx_hal_flash.c文件到src目錄
    發(fā)表于 02-23 06:57

    CT7302 CT5302 audio SRC bridge

    CT7302 CT5302 audio SRC bridge General DescriptionThe CT7302/CT5302 is a single chip dual channel
    發(fā)表于 01-04 12:48 ?4次下載

    emWin 實戰(zhàn)指南

    電子發(fā)燒友網(wǎng)站提供《emWin 實戰(zhàn)指南.pdf》資料免費下載
    發(fā)表于 12-22 11:03 ?5次下載

    充分挖掘SiC FET的性能

    充分挖掘SiC FET的性能
    的頭像 發(fā)表于 12-07 09:30 ?346次閱讀
    充分<b class='flag-5'>挖掘</b>SiC FET的性能

    javaweb從入門到實戰(zhàn)

    JavaWeb是一門使用Java語言開發(fā)Web應(yīng)用程序的技術(shù),它廣泛應(yīng)用于各種網(wǎng)站和在線應(yīng)用程序的開發(fā)。對于想要學(xué)習(xí)和使用JavaWeb技術(shù)的開發(fā)者來說,從入門到實戰(zhàn)這條路并不是很容易,需要有系統(tǒng)性
    的頭像 發(fā)表于 12-03 11:44 ?1460次閱讀

    為什么ADSP-21489 SRC0輸出的數(shù)據(jù)始終是不對的?

    *pSRCCTL0 = SRC0_IN_I2SSRC0_OUT_I2SSRC0_OUT_24SRC0_DITHASE; *pSRCCTL0SRC0_可持續(xù)性; sru( dai_ pb16_ o
    發(fā)表于 11-29 07:28

    請問ADAU1701能做一個軟件SRC嗎?

    在我的AD1701應(yīng)用系統(tǒng)中,有數(shù)字音頻信號輸入。當(dāng)輸入的數(shù)字信號的采樣頻率和ADAU1701的采樣頻率不同,系統(tǒng)不能正常工作。額外加一個SRC芯片,成本又不允許。所以希望能在ADAU1701芯片內(nèi)內(nèi)建軟件SRC電路。不知是否可行?ADAU1701支持內(nèi)建軟件
    發(fā)表于 11-28 06:35

    SRC高精度火力控制雷達(dá)參數(shù)介紹

    SRC的高精度火力控制雷達(dá)(PFCR)是三維有源電子掃描陣列雷達(dá),該雷達(dá)能夠與各種動能和定向能武器系統(tǒng)進(jìn)行集成。 設(shè)計該雷達(dá)的目的是對構(gòu)成潛在威脅的目標(biāo)進(jìn)行探測和跟蹤,包括無人飛行器(UAS),載人飛行器,車輛以及火箭炮、火炮和迫擊炮。
    發(fā)表于 11-14 09:15 ?1332次閱讀