前言 大多数遇到的HIS系统为CS架构,从不以为然。而这次测试发现该HIS系统为BS架构,非常有趣。平时不多见,在此记录一下~ 信息收集 IP:202.194.xx.xxx开...
IP属地:山东
前言 大多数遇到的HIS系统为CS架构,从不以为然。而这次测试发现该HIS系统为BS架构,非常有趣。平时不多见,在此记录一下~ 信息收集 IP:202.194.xx.xxx开...
题目地址:http://ctf5.shiyanbar.com/web/wonderkun/web/index.html 一道登陆型的SQL注入题目,这种题目一般有四种题型: ...
原文链接:http://wyb0.com/posts/file-include-vulnerabilities/ 环境:phpStudy 2016、DVWA v1.10 0x...
代码执行漏洞原理和sql注入类似,都是执行代码的函数的参数没有过滤好。 常见的可能存在没有过滤的函数有: eval() , assert() 判断一个表达式是否成立, pre...