自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 [第一章 web入门]SQL注入-1

也是一道比较简单的入门题目。。。 如图 (其实我闲着去试了一下,发现id=3可以弄到一个提示) 很明显我们可以用万能钥匙试一试 'and 1=1 'and 1=2 说明可以从id注入,那么还是先测试能显示的列数 (这里用#一定出问题,所以用了sql另一个注释符号--) 用union select 1,2,3看看能显示的(记得把id换成他查询不到数据的值) database()探出数据库名 (select group_concat(t...

2021-11-15 20:30:15 836

原创 [极客大挑战 2019]LoveSQL1

一道难度不大的基础题。。。 用' or 1=1 #来登录绕过(密码随便) 成功进入页面 先测试他能显示结果能有多少列('order by 1#)//从一开始慢慢试,这里最多显示3行 知道能显示3行,那么用' union selcet 1,2,3可以看到显示为。(说明2,3行能显示内容) 接下来就很简单了,需要探的信息直接改变2,3 的值。如图用database()来获取数据库名 (select group_concat(table_name) from informa...

2021-11-15 20:00:19 663

原创 【BUUCTF】[极客大挑战 2019]Havefun 1

挺简单的一道题。。。 打开f12看看里面有什么信息 <!-- $cat=$_GET['cat']; echo $cat; if($cat=='dog'){ echo 'Syc{cat_cat_cat_cat}'; } --> 很明显,上传参数$cat=='dog'可以得出答案 ...

2021-11-15 19:27:03 728

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除