明亮万宝路

文章
4
资源
2
加入时间
2年10月24天

封神台靶场第一章:为了女神小芳!SQL注入第二章:遇到阻难!绕过WAF过滤

尝试,将测试语句放到cookie里面,再发送给服务器,因为网页防护一般只拦截Get、post传参。使用ModHeader插件,SQL语句的空格用加号代替。用from猜测有没有admin表 union select 1,2,3,4,5,6,7,8,9,10 from admin 被拦截。username和password字段的值:admin、b9a2a2b5dffb918c。直接尝试注入判断字段数order by 10。默认管理员后台是根目录的/admin/发现页面回显了2、3、7、8、9。

个推服务端发送推送信息

个推服务端PHP发送单条推送前情提要:用HBuild创建的app项目,需要用到推送服务。手机端收到提示栏信息,用户点击后,进入对应的app页面!个推提供的4种推送模板(点击通知打开应用,点击通知打开网页,点击通知下载,透传消息),咋看之下,“点击通知打开应用”模板符合我们的要求,并且官网给的文档中,提供重写onReceiveMessageData方法达到该目的。不过在HBuild下,有另一种适...