摘要: 做法: 利用文件名进行sql注入 思路: 推测后台的insert插入语句为: 构造以下语句进行注入: 拼接后的sql语句为: CONV(n,from_radix,to_radix):用于将n从from_radix进制转到to_radix进制 substr(str,start,length):将str 阅读全文
posted @ 2019-05-31 01:22 Dozeer 阅读(2255) 评论(0) 推荐(1) 编辑
Live2D