- 博客(2)
- 收藏
- 关注
原创 sqli-labs遇到的问题处理
在搭建sqli-labs时出现了Unable to connect to the database: security错误,经过查询发现是php版本和sqli-lab中的不匹配。于是去phpstudy中修改了相应的php版本,但是又报错Fatal error: Uncaught Error: Call to undefined function mysql_select_db() in前往sqli-labs的sql-connection文件查看源码寻找问题。首先在文件中找到了第一个报错内容@m.
2022-02-07 00:53:27
5079
原创 sqli-labs学习1-4
最基本的注入过程:判断注入类型,字段数,回显,然后爆库名,爆表名,爆字段名,爆数据。 方式:select 字段 from 表 where 条件1 and(or) 条件2 ......; ctf经典:select * from admin where username='' and password=''; 用户输入的uname和pwd会传入两个引号之间从而直接拼接成sql语句在数据库中被执行,而此 时我们把引号内的内容看成字符串将其与数据库中内容匹配,但这显然不是我们想...
2021-11-13 23:10:43
114
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人