可我浪费着我寒冷的年华
摘要: 这个关卡开始好像进入新的知识区了,前面几个是让我们加深对盲注的印象。接下来又是新知识了!皮卡丘,接招吧! 代码是从SQL-libs的第十七关卡扣的。 页面效果如下所示: PHP面完整CODE如下所示: 见39行,未对齐进行过滤进而造成SQL注入 这题其实跟之前的一样。可以使用延时注入来注入。至于为啥 阅读全文
posted @ 2016-12-10 22:33 珍惜少年时 阅读(834) 评论(0) 推荐(0) 编辑
摘要: 这个关卡之前我还使用了一下工具跑,发现居然跑不出来。这就尴尬了。行吧手工试试。 payload admin") and If(ascii(substr(database(),1,1))=115,sleep(5),1)# 阅读全文
posted @ 2016-12-10 22:13 珍惜少年时 阅读(177) 评论(0) 推荐(0) 编辑
摘要: PHP与大多数面向对象编程语言一样,不支持多重继承。也就是说每个类只能继承一个父类。 接口正是解决每个类只能继承一个父类这个问题的 接口用什么权限,继承的那个方法也要使用什么权限。 接口的声明使用:interface 接口的继承使用:implements 目录++++++++++++++++++++ 阅读全文
posted @ 2016-12-10 20:41 珍惜少年时 阅读(302) 评论(0) 推荐(0) 编辑
可我浪费着我寒冷的年华