2018年4月6日

摘要: 0x1第五十关 源码中使用的mysqli_multi_query()函数,而之前使用的是mysqli_query(),区别在于mysqli_multi_query()可以执行多个sql语句,而mysqli_query()只能执行一个sql语句,那么我们此处就可以执行多个sql语句进行注入,也就是说的 阅读全文
posted @ 2018-04-06 01:17 陌尘、 阅读(374) 评论(0) 推荐(0) 编辑
 
摘要: 0x1 源码区别点 0x2实例测试 (1)and rand相结合的方式 (2)利用报错的方式进行 (3)另类报错语句 (4)延迟注入 (5)使用into outfile导出文件 进行网马写入 后面的十六进制是<? php phpinfo();?> 0x3第四十八关 这关和第四十七关的区别在于没有报错 阅读全文
posted @ 2018-04-06 00:59 陌尘、 阅读(424) 评论(0) 推荐(0) 编辑
 
摘要: 0X1查看页面 0x2源码 <?php include("../sql-connections/sql-connect.php"); $id=$_GET['sort']; if(isset($id)) { //logging the connection parameters to a file f 阅读全文
posted @ 2018-04-06 00:25 陌尘、 阅读(2478) 评论(0) 推荐(0) 编辑