
Web安全
Big_Study_Father
这个作者很懒,什么都没留下…
展开
-
Web安全04 Dnslog注入 宽字节注入
0 Dnslog 盲注0.1介绍1 宽字节注入原创 2020-05-15 00:37:52 · 252 阅读 · 0 评论 -
Web安全03 报错注入 布尔盲注 时间盲注
0 报错注入原理0.1 3类报错注入1 布尔盲注可利用的函数原创 2020-05-14 19:46:20 · 261 阅读 · 0 评论 -
Web安全02 联合查询注入;双查询注入
0. 整个注入过程1. Union操作符1.1 使用方法Union用于合并两个或多个select语句的结果集注意,Union内部的select语句必须拥有相同数量的列,列也必须有相似的数据类型。同时,每条select语句中的列顺序必须相同。默认情况下,Union选取不同的值,允许重复值需要用Union all。1.2 注入场景只有最后一个select子句允许order by。只有最后一个select子句允许有limit。只要Union连接的几个查询字段数一样且列数据类型转换没有问题,就原创 2020-05-13 12:06:50 · 287 阅读 · 0 评论 -
Web安全01 框架;SQL注入
针对 sql="select * from users where id=1 limit 0,1 "。在实验的php环境中:$sql=“select * from users where id=’$id’ limit 0,1”;1.万能密码 'or ‘1’ ='1select * from users where id =''or '1' ='1and pwd = ''or '1' ='1 ;#实际执行时为:select * from users where id = '' or '1'原创 2020-05-11 14:42:21 · 392 阅读 · 0 评论