摘要: package main import ( "bufio" "fmt" "net/http" "os" "regexp" "runtime" "strconv" "sync" "time" ) var wg sync.WaitGroup var cpunum = runtime.NumCPU() f 阅读全文
posted @ 2020-06-03 13:28 xiaozhiru 阅读(448) 评论(0) 推荐(0) 编辑
摘要: 前言:朋友在做授权项目的时候,遇到一个sql server数据库的注入点,没办法解决,让我帮忙看看,因为是授权项目,所以就可以帮助测试下。 内容如下: 单引号,很明显的错误,因为是时间格式:2020-6-2,所以这里肯定是字符型的。 接着测试:'-- 还是语法错误,那么可能因为有括号的原因,接着测试 阅读全文
posted @ 2020-06-03 13:03 xiaozhiru 阅读(418) 评论(0) 推荐(0) 编辑