摘要: CMD命令:开始->运行->键入cmd或command(在命令行里可以看到系统版本、文件系统版本)chcp 修改默认字符集chcp 936默认中文chcp 650011. appwiz.cpl:程序和功能 2. calc:启动计算器 5. chkdsk.exe:Chkdsk磁盘检查(管理员身份运行命 阅读全文
posted @ 2020-01-05 19:40 walkwater 阅读(22461) 评论(0) 推荐(7) 编辑
摘要: medium级的sql不让用户输入,可以通过burpsuite抓包绕过 一、判断是否有注入点,注入类型、字段数等 1.是否有注入即注入类型 修改为id=1 and 1=1后,如下图: 存在注入点为数字型 2.判断字段数 1 order by 2时: 1 order by 3时: 所以字段数为2 3. 阅读全文
posted @ 2020-01-05 02:04 walkwater 阅读(327) 评论(0) 推荐(0) 编辑