小姐姐你好,你写的这个博客真的好厉害、好好看😊,有源码吗;然后我刚刚发现了一个B...
欢迎 欢迎各位大佬朋友光临寒舍 [TOC]关于点击查看服务器状态 本人是一位网安工作者,从小就对电子计算机等技术颇有兴趣,虽然有人说爱好变成工作还是很痛苦的,但我不这样认为,网安的知识面也很广,工作就是不断地学习接触自己喜欢的东西,这种感觉很棒。因为涉及的知识很杂而且平...
还有 6 人发表了评论 加入4531人围观欢迎 欢迎各位大佬朋友光临寒舍 [TOC]关于点击查看服务器状态 本人是一位网安工作者,从小就对电子计算机等技术颇有兴趣,虽然有人说爱好变成工作还是很痛苦的,但我不这样认为,网安的知识面也很广,工作就是不断地学习接触自己喜欢的东西,这种感觉很棒。因为涉及的知识很杂而且平...
还有 6 人发表了评论 加入4531人围观MySQL报错注入通过构造payload让信息通过错误提示回显出来,主要应用与查询不回现内容,会打印错误信息;Update、insert等语句,会打印错误的信息。
数据库查询的时候会略过空格,没有检测username就会出现绕过登入
宽字节主要限制于GBK编码下的’过滤绕过的方法,通过ascii码大于128来于其组成汉字的方法
简单的讲了一下sql手工注入的过程