xioy的头像-xioy的博客
管理员
这家伙很懒,什么都没有写...
让疯狂来的再突然些-xioy的博客

让疯狂来的再突然些

锲子 3号晚刷到落日余晖下的长江大桥,手指悬在屏幕上,迟迟没有下滑。一个疯狂的想法猛地击穿思绪:调休,订票,即刻出发。 出逃 中午抵达武汉,第一站便直奔黎黄陂旅游休闲街区。沿路偶遇一间有意思的小店,门上的涂鸦,每一行字句的背后,想来都藏着一段故事。 来到黎黄陂,巴公房子自然不能错过。只是游人...
6天前
0120
这个8月,我在南京-xioy的博客

这个8月,我在南京

出差 南京的项目为期三年,这一趟便是我最后一次来南京出差了。 每次出差有空就爱到处溜达溜达。回想2024年第一次来,逛了梧桐大道、音乐台,晚上又去夫子庙逛了逛;2025年第二次过来,慢悠悠走了颐和路,打卡了先锋书店,还登上牛首山看了风景。这最后一趟,就把玄武湖当作收尾啦。 8月18日。睡前翻...
8月30日
0230
从sql注入到getshell-xioy的博客

从sql注入到getshell

硬编码 拿到目标直接F12搜索关键字,在搜索password时找到两个账户 成功登录账号 sql注入 在后台翻了一下功能点,能用的非常少。打算放弃的时候,发现实验报告中的查看报告功能存在sql注入漏洞。 直接sqlmap验证 注入漏洞无非就是在数据库找找有没有什么敏感信息、多找几个弱口令账户...
8月28日
0130
sqlmap常用参数说明-xioy的博客

sqlmap常用参数说明

使用案例 列出目标的数据库库名 sqlmap.py -u "目标" -dbs 测试指定参数,并列出数据库 sqlmap.py -u "目标" -p 指定参数 -dbs 列出目标数据库的表名 sqlmap.py -u "目标" -D ...
8月17日
080
由信息泄露到云账户接管-xioy的博客

由信息泄露到云账户接管

由images.1.vip牵扯出的漏洞 目录遍历 测试目标小程序头像上传功能时发现文件地址链接访问一手,可以正常显示图片。 尝试上传其他类型的后缀会拉黑ip,那只能测试其他漏洞。 先看看这个图片地址,把后面路由地址删除后爆装备了,目录遍历。使用工具统计共计泄露22万份文件。 任意文件上传 这...
8月13日
0420