自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 SQL-labs练习记录(7~10)【文件上传,布尔,时间注入】

SQL-labs练习记录(7~9)【文件上传】Less 7这道题显然前面的都不奏效了,报错被替换成统一信息,无法获得信息提示,更不能报错注入。当使用 ?id=1 and 1=2 时页面正常,仅能知道不是整形注入,但也不能确定是字符注入。确定闭合方式时,单引号频繁报错双引号的闭合貌似没有问题 但是又没有回显。这里就要开始提到文件上传了,数据库的file权限规定了数据库用户是否有权限向操作系统内写入和读取已存在的数据into outfile命令使用的环境:服务器上写入一个文件的文件夹的完整路径

2021-06-17 00:42:32 305

原创 SQL-labs练习记录(5~6)【报错注入】

SQL-labs练习记录(5~8)Less 5第五题会发现与之前的完全不同,它只显示了you are in…并不能直接查询,也不好查看回显位置首先直接单引号测试能够发现报错,爆了一个附近有双引号,可以闭合,但是闭合后恢复正常,仍旧没有数据。这里我们利用的是错误回显爆出数据,故意出错,写出数据...

2021-06-07 21:01:46 194 3

原创 SQL-labs练习记录(1~4)【入门】

SQL-labs练习记录(1~3)写在前面提升一下SQL注入能力,写点笔记。Less 1

2021-06-07 20:54:51 161 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除