- 博客(2)
- 收藏
- 关注
原创 mysql截取函数与报错函数
mysql函数☣☣☠##☠截取mid(): select mid(列,1,8) from 表名 【查看并截取,从此列的第1位开始向后查看8位,来自此表】☠截取substr():select substr(列,2,5) from 表名 【查看并截取,从此列的第2位开始向后查看5位,来自此表】☠截取left(): select left(列,8) from 表名 【从最左边开始截取此列的8位,来自此表】☠截取 limit:select * from 表名 limit
2021-12-29 11:09:09
346
原创 sqli联合注入基本步骤
SQL注入基本步骤 :1、注入点测试2、查询字段数3、判断回显位4、查询数据库的基本信息5、爆数据库名6、爆数据库表名7、爆字段名8,爆数据1,注入点判断:/?id=1 and 1=12,判断闭合方式:/?id=1' {' ,'), ","),), )).} 注释符:--+ # -- (空格)3,猜字段数:/?id=1 order by 数字4,判断显示位:/?id=-1 union select 1,2,3,4,······5,根据页面回显...
2021-08-26 21:04:10
335
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人