跳至主要內容

WTFSec

Web Security, Red Team, CTF, etc.

標籤: SQL injection

MSSQL遇中文转Unicode编码无法正常写入Shell

前几天练手,戳到一个SQL注入,SQL权限是sa按道理来说一般到这里就终止渗透了,但是因为是内网,想继续玩还是… 閱讀全文 MSSQL遇中文转Unicode编码无法正常写入Shell

發佈日期: 2018 年 7 月 23 日
分類: 轉載 標籤: MSSQL、SQL injection

MSVOD V10 – SQL Injection

MSVOD V10 – SQL Injection via /images/lists The $cid pa… 閱讀全文 MSVOD V10 – SQL Injection

發佈日期: 2018 年 7 月 17 日
分類: 原創 標籤: CVE、PHP、SQL injection

HongCMS 3.0.0 – SQL Injection

Vulnerability file: admin\controllers\database.php The … 閱讀全文 HongCMS 3.0.0 – SQL Injection

發佈日期: 2018 年 6 月 2 日
分類: 原創 標籤: Code Review、CVE、PHP、SQL injection

近期文章

  • ASP.NET 記憶體木馬實作
  • 從某道CTF題學習PHP反序列化字串逃逸
  • AIS3 Pre-Exam 2021
  • Bamboofox CTF 2021
  • 某外汇常用CMS通用未授权RCE

近期留言

  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「brad」於〈悠遊卡寫入任意NFC設備〉發佈留言

標籤

.NET C# Code Review CTF CVE Hackintosh IC Kali Linux Metasploit mimikatz MSSQL MySQL NFC Payload PHP RCE shellcode SQL injection VBS webshell Wordpress Write up XSS 免殺 反序列化 寶塔 工具 後門 投稿 提權 筆記 逆向 遠控

友情連結

  • CloudFlare Partner
  • XSS Platform
  • 棉被家族
  • 核攻击
  • Noth’s Blog
DigitalOcean Referral Badge

彙整

  • 2022 年 3 月
  • 2021 年 7 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 8 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 2 月
  • 2019 年 7 月
  • 2019 年 4 月
  • 2019 年 2 月
  • 2018 年 8 月
  • 2018 年 7 月
  • 2018 年 6 月
  • 2018 年 4 月
  • 2017 年 9 月

分類

  • 原創
  • 轉載
WTFSec
本站採用 WordPress 建置