自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 SQL注入基础 报错注入(三)

数据库报错 当访问链接/error.php?username=1,页面是正常的,如果多了一个单引号而报错,/error.php?username=1',输出的界面如下图所示: updatexml获取user() 报错注入有多种格式,这里使用updatexml。 /error.php?username=1' and updatexml(1,concat(0x7e,(select user()),0x7e),1)--+ updatexml获取database() /error.php?u..

2021-09-05 16:22:35 157

原创 SQL注入基础 布尔盲注(二)

布尔盲注的经典例子 https://www.ichunqiu.com/battalion?t=1&r=68487 测试语句 判断库名长度 构造SQL判断语句,查看页面返回结果推测哪些SQL判断条件是成立的。 这里假设数据库库名的长度为3。 返回结果分为2种,即yes,和no。 /boolean.php?id=1' and length(database())>=1--+ //页面返回结果为yes /boolean.php?id=1' and length(databas.

2021-09-05 12:30:37 111

原创 SQL注入基础 union(一)

Mysql为例: 需要记住几个函数 database() version() user() 内联注释 index.php?id=-15 /*!union*/ /*!select/ 1,2,3 注意:SQL语句中可以尝试空格代替“+”,或“+”代替空格 例如: index.php?id=1 and 1=2 index.php?id=1+and+1=2 数字型 union注入 id = 1 and 1=1 //网页正常 id = 1 and 1=2 //网页不正常 order b

2021-09-02 20:23:06 102

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除