- 博客(2)
- 收藏
- 关注
原创 mysql截取函数与报错函数
mysql函数☣☣☠## ☠截取mid(): select mid(列,1,8) from 表名 【查看并截取,从此列的第1位开始向后查看8位,来自此表】 ☠截取substr():select substr(列,2,5) from 表名 【查看并截取,从此列的第2位开始向后查看5位,来自此表】 ☠截取left(): select left(列,8) from 表名 【从最左边开始截取此列的8位,来自此表】 ☠截取 limit:select * from 表名 limit
2021-12-29 11:09:09
384
原创 sqli联合注入基本步骤
SQL注入基本步骤 : 1、注入点测试 2、查询字段数 3、判断回显位 4、查询数据库的基本信息 5、爆数据库名 6、爆数据库表名 7、爆字段名 8,爆数据 1,注入点判断:/?id=1 and 1=1 2,判断闭合方式:/?id=1' {' ,'), ","),), )).} 注释符:--+ # -- (空格) 3,猜字段数:/?id=1 order by 数字 4,判断显示位:/?id=-1 union select 1,2,3,4,······ 5,根据页面回显...
2021-08-26 21:04:10
374
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人