站点名称:CSF村口曹师傅 站点描述:怡然独向九霄中,坐看浮生作梦。 站点地址:...
欢迎 欢迎各位大佬朋友光临寒舍 [TOC]关于点击查看服务器状态 本人是一位网安工作者,从小就对电子计算机等技术颇有兴趣,虽然有人说爱好变成工作还是很痛苦的,但我不这样认为,网安的知识面也很广,工作就是不断地学习接触自己喜欢的东西,这种感觉很棒。因为涉及的知识很杂而且平...
还有 6 人发表了评论 加入4435人围观欢迎 欢迎各位大佬朋友光临寒舍 [TOC]关于点击查看服务器状态 本人是一位网安工作者,从小就对电子计算机等技术颇有兴趣,虽然有人说爱好变成工作还是很痛苦的,但我不这样认为,网安的知识面也很广,工作就是不断地学习接触自己喜欢的东西,这种感觉很棒。因为涉及的知识很杂而且平...
还有 6 人发表了评论 加入4435人围观翻之前上学时候的作业,于是整理一下就发上来了
Sqlmap使用手册
MySQL报错注入通过构造payload让信息通过错误提示回显出来,主要应用与查询不回现内容,会打印错误信息;Update、insert等语句,会打印错误的信息。
数据库查询的时候会略过空格,没有检测username就会出现绕过登入
宽字节主要限制于GBK编码下的’过滤绕过的方法,通过ascii码大于128来于其组成汉字的方法
简单的讲了一下sql手工注入的过程
基于phpcms的SQL手工注入