摘要: Mysql数据库结构 数据库A 表名 列名 数据 数据库B 表名 列名 数据 Mysql5.0以上自带数据库:information_schema information_schema:存储mysql下所有信息的数据库(数据库名,表名,列名) 参数及解释 database():数据库名 user() 阅读全文
posted @ 2018-03-21 23:16 cui0x01 阅读(1759) 评论(0) 推荐(0) 编辑
摘要: 1.access注入攻击片段-联合查询 2.access注入攻击片段-逐字猜解法 3.Access偏移注入(表名和列名猜解成功率不是百分百,猜解不到) access注入攻击片段-联合查询法 判断注入 猜解表名 猜解列名 猜解数据 Order by 22 22 代表查询的列名的数目有22个 http: 阅读全文
posted @ 2018-03-21 22:55 cui0x01 阅读(195) 评论(0) 推荐(0) 编辑
摘要: 凡是带入数据库查询的都有可能是注入。 整个数据包 Sql注入原理? 网站数据传输中,接受变量传递的值未进行过滤,导致直接带入数据库查询执行的操作问题。 Sql注入对于渗透的作用? 获取数据(网站数据库:用户账号密码等) Sql注入特性? 攻击方法由数据库类型决定 攻击结果由数据库类型决定 Sql注入 阅读全文
posted @ 2018-03-21 22:07 cui0x01 阅读(176) 评论(0) 推荐(0) 编辑
摘要: 环境: Win2003或Win7 Asp解析环境搭建 小旋风 Php解析环境搭建 phpstudy aspx解析环境搭建 IIS jsp解析环境搭建 jspstudy 常规渗透环境网络环境解析 1.操作系统选择 Windows2003 2008 Linux red hat FreeBSD Ubunt 阅读全文
posted @ 2018-03-21 21:35 cui0x01 阅读(276) 评论(0) 推荐(0) 编辑
摘要: 总结的比较全,无耻的转了。D: http://blog.csdn.net/chaosa/article/details/1828301 说起Google,可谓无人不知无人不晓。作为世界第一的搜索引擎,其强大的搜索功能,可以让你在瞬间找到你想要的一切。不过对于普通的计算机用户而言,Google是一个强 阅读全文
posted @ 2018-03-21 21:25 cui0x01 阅读(895) 评论(0) 推荐(0) 编辑