- 博客(2)
- 收藏
- 关注
原创 BUUCTF SUCTF 2019]EasySQL
BUUCTFSUCTF 2019]EasySQL数字有回显1qq字母无回显1;show databases#1;show tables;#1;show columns from FLAG;#被过滤了猜测源码为select $_GET[‘query’] || flag from flag知识点oracle 支持 通过 ‘ || ’ 来实现字符串拼接,但在mysql 不支持。sql_mode=pipes_as_concat; 来使 || 用作拼接的作用。sql_mode
2020-09-08 19:40:48
328
原创 攻防世界-web
这里写自定义目录标题robots协议解题思路robots协议robots协议在网站根目录下放一个robots.txt文本文件(如 https://www.taobao.com/robots.txt ),里面可以指定不同的网络爬虫能访问的页面和禁止访问的页面,指定的页面由正则表达式表示。网络爬虫在采集这个网站之前,首先获取到这个robots.txt文本文件,然后解析到其中的规则,然后根据规则来采...
2020-03-20 08:47:24
514
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅