sqli专练
专门为了练习sqli中的sql注入而写,内容可能有些小白,从4月19号创建,希望六月底可以完成
K—C
闻道有先后,术有人有专攻,如是而已。
展开
-
sql报错注入基础讲解
报错注入:构造payload让信息通过错误提示回显出来应用场景:查询不回显内容,会打印错误信息php代码:if($row){ echo 'you login name:'.$row['username']';}else{ print_r(mysql_errot());}如果能让错误信息中返回数据库的内容,即可实现sql注入凡是可以让错误信息显示的语句,都能实现报错注入floor()报错注入的方法select count(*) from information_schema.ta原创 2020-09-20 17:57:12 · 522 阅读 · 0 评论 -
MySQL数据库操作基础
连接数据库mysql -h 127.0.0.1 -u root -p退出数据库exit;列出数据库show databases;列出表show tables;新建数据库CREATE DATABASE 数据库名;使用数据库use 数据库名;创建表create table offices(officeCode varchar(10),city varchar(10),phone int(12),addressLine1 varchar(20));create table 表名(原创 2020-08-12 12:35:13 · 173 阅读 · 0 评论 -
sqli-Less1
最近准备拾起sql注入,sql注入虽然去年就接触学习了,但是没有从原理入手学习,不精通正好去年又学了数据库,这次颇有温故而知新的意思,温习一些以前掌握的,学习一些以前不知道的。我用sqli开始学习sql注入,环境的搭建我之前也写过,挺简单的首先看第一关,应该是没啥过滤,我们主要来学习步骤,流程,以及核心语句首先发现id=1,可以查数据再输入一个’可能有注入构造?id=1’ and...原创 2020-04-19 20:12:51 · 529 阅读 · 0 评论