一、xss-labs简介
xss-labs靶场是一个专门用于学习和练习跨站脚本攻击(XSS)技术的在线平台。它提供了一系列的实验场景和演示,帮助安全研究人员、开发人员和安全爱好者深入了解XSS攻击的原理和防御方法。
二、安装podman环境
Linux Debian…
[西湖论剑 2022]Node Magical Login
源码在这里:GitHub - CTF-Archives/2022-xhlj-web-node_magical_login: A web challenge in 2022 西湖论剑大赛打开
打开环境是个登录框,先进行了扫描和抓包都没有看见什么有价值的东西,看源码
大致连接…
– select 中可以查询的是 GROUP BY 后的,以及这类 MAX() GROUP_CONCAT(expr) 等 select su.* ,sd.dept_name deptName , sp.post_name postName ,GROUP_CONCAT(sr.role_name),GROUP_CONCAT(sr.id) from sys_user su LEFT JOIN sys_dept sd on su.dept_no sd.dept_…