简单的小统一通杀
无意间收集到 一套小通用系统<img src="https://nc0.cdn.zkaq.cn/md/14322/20250523/8c389809-b9bb-405b-9591-d69373dbe6a1.png" width="745.0666666666667" id="uda5f0417" class="ne-ima
某济大学从绕统-到rce
通过前期信息搜集,找到这样一个站。<img src="https://nc0.cdn.zkaq.cn/md/14322/20250424/862e3c32-a3cd-4e53-abf6-8193f25feffc.png" width="554.4" id="u3b9269ab" class="ne-image"&
借来的面试经验
四川准达一面: 1、自我介绍 2、如果一个上传点只能上传表格且不能绕过上传其他格式,有什么渗透思路? 3、都挖到过哪些漏洞? 4、密码喷洒原理是什么? 5、委派攻击原理是什么? 6、内网横向有哪些方法? 7、会不会代码审计? 暗泉一面: 1、自我介绍? 2、x
mssql 注入 须知
一、MSSQL须知 1. Mssql注入必比了解的三张数据库自带库 表 释义 sysobjects SQL-SERVER的每个数据库内都有此系统表,它存放该数据库内创建的所有对象,如约束 、默认值、日志、规则、存储过程等,每个对象在表中占一行。 sysc
1