注入
喜欢散步
这个作者很懒,什么都没留下…
展开
-
一点mysql注入时用到的函数
1:system_user() 系统用户名 2:user() 用户名 3:current_user 当前用户名 4:session_user()连接数据库的用户名 5:database() 数据库名 6:version() MYSQL数据库版本 7:load_file()原创 2015-06-03 15:10:40 · 1448 阅读 · 0 评论 -
perl中, 用于stdin时的foreach与while的细微差别
#!/usr/bin/perl -w#foreach与while作用于<>的细微差别print "下面是foreach 对于stdin:";foreach (){ print "$_";}print "下面是while 对于stdin:";while(){ print "$_";}#foreach等到按ctr+d时, 一次输出, #while每次回车都输出一次原创 2015-06-05 15:18:13 · 780 阅读 · 0 评论 -
MSSQL与MYSQL手工注入时的简单对比
当网站是access或mssql时, 一们一般是猜表名开始:http://www.test.com/test.asp?id=1 and exists(select * from 要猜的表名)当猜出表名时, 我们再猜字段:http://www.test.com/test.asp?id=1 and exists(select 要猜的字段 from 猜对的表名)当以上两步原创 2015-06-03 15:12:55 · 1079 阅读 · 0 评论 -
不支持union select 时的asp手工注入方法
首先看一个简单的站点这种站点, 一眼看了, 都是有漏洞的多。上面的站, 是支持union select 注入的。但这里说的是不支持union select 注入的情况, 所以, 我们这里不利用union select 来注入。(假设不支持)进入产品展示里面, 随便点一个产品, 都有注入, 我们拿这个来做例子。http://www.joesd.com/原创 2015-06-10 03:31:25 · 2763 阅读 · 1 评论 -
本人博客已迁移
本人博客已迁至: http://www.linux-info.org喜欢perl, linux, 渗透, 编程的可以看看, 一起交流原创 2015-07-19 00:48:55 · 820 阅读 · 0 评论