我再没见过 像你一般的星空~
记一次Order by过滤括号的Case When盲注到利用变量进行堆叠注入
记一次表别名可控注入
记一次内存数据库凭据泄露到Mssql命令执行
记一次未授权任意文件下载(0day)
记一次RSAES-PKCS1-V1_5分块加密的FLASK代理SQL注入
记一次Html页面触发接口的未授权SQL注入
记一次Mitm绕身份校验到SQL注入+获取大量敏感数据
记一次从AES加解密到除零报错盲注的SQL注入
记一次基于AES-CBC+RSA(PKCS1_v1_5)+HMAC-SHA256的加解密