
SQL注入
Big_Study_Father
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Web安全04 Dnslog注入 宽字节注入
0 Dnslog 盲注 0.1介绍 1 宽字节注入原创 2020-05-15 00:37:52 · 260 阅读 · 0 评论 -
Web安全03 报错注入 布尔盲注 时间盲注
0 报错注入原理 0.1 3类报错注入 1 布尔盲注 可利用的函数原创 2020-05-14 19:46:20 · 272 阅读 · 0 评论 -
Web安全02 联合查询注入;双查询注入
0. 整个注入过程 1. Union操作符 1.1 使用方法 Union用于合并两个或多个select语句的结果集 注意,Union内部的select语句必须拥有相同数量的列,列也必须有相似的数据类型。同时,每条select语句中的列顺序必须相同。 默认情况下,Union选取不同的值,允许重复值需要用Union all。 1.2 注入场景 只有最后一个select子句允许order by。 只有最后一个select子句允许有limit。 只要Union连接的几个查询字段数一样且列数据类型转换没有问题,就原创 2020-05-13 12:06:50 · 300 阅读 · 0 评论 -
Web安全01 框架;SQL注入
针对 sql="select * from users where id=1 limit 0,1 "。 在实验的php环境中:$sql=“select * from users where id=’$id’ limit 0,1”; 1.万能密码 'or ‘1’ ='1 select * from users where id =' 'or '1' ='1 and pwd = ' 'or '1' ='1 ; #实际执行时为: select * from users where id = '' or '1'原创 2020-05-11 14:42:21 · 406 阅读 · 0 评论