240 发简信
IP属地:河南
  • sql学习笔记

    二次排序注入思路: 黑客通过构造数据的形式,在浏览器或者其他软件中提交HTTP数据报文请求到服务端进行处理,提交的数据报文请求中可能包含了黑客构...

  • Resize,w 360,h 240
    sqli-labs(lesson23-lesson40)

    lesson23 源码sql语句 此处在获取id参数时对注释符号#和- -进行了过滤,没办法,只好闭合绕过 ?id=-1'union selec...

  • sql注入一些常用的东西

    常见sql注入函数 version():mysql版本 user():用户名 database():数据库名 @@datadir:读取数据库路径...

  • 报错注入

    1.floor报错 可以通过如下利用代码 and select 1 from (select count(),concat(version(),...

  • Resize,w 360,h 240
    sqli-labs(lesson1-lesson22)

    lesson1: 插入单引号报错 id被单引号包裹,确认字段数 ?id=1' order by 3--+ 字段为3,使用union select...

个人介绍
一个刚入门的菜鸟