摘要: 再次骚扰 某SRC提现额度竟然最低是两千,而已经有750的我不甘心呐,这不得把这2000拿出来嘛。 之后我就疯狂的挖这个站,偶然发现了一个之前没挖出来的点,还有个存储型XSS! 刚开始来到这个之前挖过但没挖出来的站,看了一下感觉这站没啥东西了啊,然后来到评论区又一次测试了一下 先简单测试一下 心态: 阅读全文
posted @ 2019-08-25 00:59 r0ckysec 阅读(559) 评论(0) 推荐(0) 编辑
摘要: mysql注入(上) ​ 获取字段数:order by x 去临界值 ​ 获取数据库名:database() ​ 获取数据库版本:version() ​ information_schema : mysql5.0版本以上自带数据库,记录当前mysql下的所有数据库名,表名,列名。 ​ informa 阅读全文
posted @ 2019-08-25 00:49 r0ckysec 阅读(577) 评论(3) 推荐(0) 编辑