摘要: SQL注入之盲注 简介 盲注就是在服务器没有错误回显的时候完成的注入攻击。这样,攻击者就缺少了非常重要的调试信息。盲注又分为布尔盲注,时间盲注。 布尔盲注 介绍 布尔盲注,有很明显的True或False,也就是说它只会根据你的注入信息返回Ture或False,没有之前返回的错误信息,也可根据页面是否 阅读全文
posted @ 2022-01-25 20:39 三木森林 阅读(308) 评论(0) 推荐(0) 编辑
摘要: web安全--一句话木马 0x00 php预备知识 PHP $_GET 预定义的$_GET变量用于收集来自method=‘’get“的表单中的值。 从带有GET方法的表单发送的信息,对任何人都是可见的(会显示在浏览器的地址栏),而$_GET 就是用来收集表单数据的变量,而表单域的名称会自动变成为$ 阅读全文
posted @ 2022-01-25 11:58 三木森林 阅读(467) 评论(0) 推荐(0) 编辑