会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
2hangG3
博客园
首页
新随笔
联系
订阅
管理
2021年3月21日
几种绕过select过滤的姿势
摘要: 预编译: 1、已知目标数据所在的具体库名表名,现在只差提取出来 payload:-1';set @sql = CONCAT('se','lect * from `1919810931114514`;');prepare stmt from @sql;EXECUTE stmt; 拆分开来如下 -1';
阅读全文
posted @ 2021-03-21 16:49 2hangG3
阅读(1395)
评论(0)
推荐(0)
公告