- 博客(2)
- 收藏
- 关注
原创 BUUCTF SUCTF 2019]EasySQL
BUUCTF SUCTF 2019]EasySQL 数字有回显 1 qq 字母无回显 1;show databases# 1;show tables;# 1;show columns from FLAG;# 被过滤了 猜测源码为 select $_GET[‘query’] || flag from flag 知识点 oracle 支持 通过 ‘ || ’ 来实现字符串拼接,但在mysql 不支持。 sql_mode=pipes_as_concat; 来使 || 用作拼接的作用。sql_mode
2020-09-08 19:40:48 242
原创 攻防世界-web
这里写自定义目录标题robots协议解题思路 robots协议 robots协议在网站根目录下放一个robots.txt文本文件(如 https://www.taobao.com/robots.txt ),里面可以指定不同的网络爬虫能访问的页面和禁止访问的页面,指定的页面由正则表达式表示。网络爬虫在采集这个网站之前,首先获取到这个robots.txt文本文件,然后解析到其中的规则,然后根据规则来采...
2020-03-20 08:47:24 434
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人