2019.3.31

2019.3.31

1.英语单词计划(137,138)

2.汇编语言综合研究:

综合研究四:
①c语言会在main函数执行前添加代码来保证main函数的执行和返回以及其他功能(链接过程中实现)

②https://www.cnblogs.com/shandianlongxiao/p/4025471.html

3.SQL注入学习: (利用技巧)

    ①利用错误信息来识别数据库(SQL Server - SQL Server  /  ERROR 1064(2000) - MySQL  /  ORA-01773 - Oracle )
	②获取标志信息识别数据库 (SQL Server - select @@version  /   MySQL - select @@version 或者 select version()  /  Oracle - select banner from v$version (where rownum=1) )
	③使用数据参数识别数据库 (SQL Server - @@pack_received 或者 @@rowcount  /   MySQL -  connection_id() 或者 row_count() 或者 last_insert_id() /  Oracle - BITAND(1,1) )
	④使用order by 和二分法来确定查询出的列数,然后使用 union select 'test',NULL,NULL,NULL ---》 union select NULL,NULL,NULL,'test'这种形式来判断那一列为字符串类型
	⑤使用字符串的连接,使某一列可以返回足够多的信息,(例如 select NULL,system_user + '|' + db_name(),NULL,NULL),若需要连接的数据不是字符串,可以使用转换函数
	⑥对于Web限制只返回一行的情况,使用1=0来屏蔽正常的第一行,使用where user_id > 1  这种形式来逐行获取内容

至4.5.1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值