Welcome to Rmy4x's blog
10
28
Java-Web Java-Web
Tomcat配置可以配置tomcat默认端口 默认端口为:8080 mysql:3306 http :80 https : 443 <Connector port="8080" protocol="HTTP/1.1"
2023-10-28
15
15
SQL注入 SQL注入
SQL注入数据库结构(前置知识) ​ 由于关系型数据库系统具有明显的 库/表/列/内容 的结构层次,所以通过SQL注入漏洞获取库中信息的时候,也是依据这样的顺序 1、获取数据库名 2、获取表名 3
2023-10-15
15
SRC之信息收集篇 SRC之信息收集篇
主流程1.获取主域名拿到主域名后,天眼查进行子域名网站收集 天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统 (tianyancha.com) 什么公司名称啥的在主域名下边好好找找 也可以用 站长工具进行子域名查询
13
05
RCE大合集 RCE大合集
RCE大合集无参RCE无参rce,就是说在无法传入参数的情况下,仅仅依靠传入没有参数的函数套娃就可以达到命令执行的效果,这在ctf中也算是一个比较常见的考点,接下来就来详细总结总结它的利用姿势 1.getallheaders()这个函数的作