
mysql
黑仔丶
人若无名、潜心练剑
展开
-
[极客大挑战 2019]BabySQL
[极客大挑战 2019]BabySQL 如题: 很明显、SQL注入题 分析: 常规步骤: 1、找到注入点、有无过滤? 2、有过滤、找绕过 **or**被过滤了、尝试构造 admin’ %230a%or 1 = 1;–、 admin’ o0a%r 1 = 1;–、 admin’ o23%r 1 = 1;–、 admin’ %230a%/!* or */ 1 = 1;–、 … 显然,没找到过滤规则 ==》 尝试ororor ==》 无果,尝试oorr ==》 绕过 没有过滤注释 ==》admin’ #原创 2020-09-26 22:38:16 · 355 阅读 · 0 评论 -
学一点SQL注入基础
文章目录学一点SQL注入基础思维导图注入基础SQL三种注释SQL三种注入类型SQL六种注入方法联合查询注入确定字段数常规步骤sqlmap的使用跨库注入MySQL注入获取最高权限-文件上传常用的msf模块**==udf提权==**利用cookie注入==mof提权==HTTP头注入MySQL加解密注入及宽字节注入MySQL报错注入insert、update、delete注入PHP操作数据库SQL盲注(bool和sleep)bool型注入延时注入(sleep)SQL二次注入SQL绕过注入如何判断SQL注入**m原创 2020-09-15 22:06:20 · 644 阅读 · 0 评论 -
学一点MySQ基础
学一点MySQL基础 文章目录学一点MySQL基础一、 数据库概述数据存储阶段数据库应用基础概念数据库分类和常见数据库认识关系型数据库和MySQL二、SQL语句三、MySQL 数据库操作数据库操作数据表的管理数据基本操作插入(insert)查询(select)where子句算数运算符比较运算符逻辑运算符位运算符更新表记录(update)表字段的操作(alter)时间类型数据时间格式日期时间函数时间操作回顾汇总基本SQL命令数据类型MySQL运算符查询高级查询语句模糊查询和正则查询排序分页(限制)联合查询数原创 2020-06-13 18:13:01 · 1464 阅读 · 0 评论