[强网杯2021]复现 | BUU (要素过多) [强网杯2021] 复现 | BUU 昨天+今天做这个主要是因为准备跟学长做的一个项目是污染分析的,然后就想到了去年的强网杯,当时用正则做了很久最后也没得到POP链,在事后也没去做复现,看到BUU有题目环境就都复现了一遍。做完了之后最大的感受就是:太顶了,可惜之前赛后没做好复现,错过了好多知识点。 新の发现 说一下新发现吧,复现这三个题目花了我两天… 2022-4-13 19:55 | 0 | BUU复现,CTF,NoteBook,WP | 434 4031 字 | 33 分钟
Mysql注入的新大陆 Mysql注入的新大陆 经过昨天寻找information_schema的替代表之后我又去翻了一遍Mysql的内置函数,也还是有不少新发现的,另外再简单写了一下之前早就有的一个想法,使用字符串的匹配函数+替换函数绕过常用的Mysql注入函数WAF去匹配字符串,现在看来理论上是可行的,但是没动手写代码测试,因为,,,,太懒了不想动手 :smile: … 2022-4-13 15:14 | 0 | Mysql,NoteBook | 493 1483 字 | 10 分钟 Mysql