mysql 字符串%3c%3e0_辅助知识

测试输入校验流行的字符:

字符 URL编码 注释

’ %27 对SQL注入非常有用,能够触发提供信息错误

空格 %20

井号 %23

双引号 %22

; %3b 命令分隔符,脚本行结束符

[NULL] %00 文件访问的的字符串结束符,命令分隔符

[回车] %0a 命令分隔符

加号 %2b 在URL上代表空格,对SQL注入有益

“>号” %3c HTML开始标记

< %3e HTML代表结束标记

% %25 对于双重解码,收索域有用

? %3f 从查询串中分离基本URL

= %3d 在查询中分离名称/值对

( %28 sql注入

) %29 SQL注入

. %2e 目录遍历、文件访问

/ %2f 目录遍历,文件访问

常见的敏感信息路径:

Windows系统

c:\boot.ini // 查看系统版本

c:\windows\system32\inetsrv\MetaBase.xml // IIS配置文件

c:\windows\repair\sam // 存储Windows系统初次安装的密码

c:\ProgramFiles\mysql\my.ini // MySQL配置

c:\ProgramFiles\mysql\data\mysql\user.MYD // MySQL root密码

c:\windows\php.ini // php 配置信息

Linux/Unix系统

/etc/passwd // 账户信息

/etc/shadow // 账户密码文件

/usr/local/app/apache2/conf/httpd.conf // Apache2默认配置文件

/usr/local/app/apache2/conf/extra/httpd-vhost.conf // 虚拟网站配置

/usr/local/app/php5/lib/php.ini // PHP相关配置

/etc/httpd/conf/httpd.conf // Apache配置文件

/etc/my.conf // mysql 配置文件

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值