摘要: /*做这个到最后爆表的时候手工终于爆完了,然后发现爆错表了真是暴风哭泣*/ 布尔注入是盲注之一,进行sql语句注入后,选择的数据并不能返回到前端。只能利用其他方法来判断,还是简单介绍下学到的知识点。 1. left(database(),n) database() 数据库名称 left()函数表示截 阅读全文
posted @ 2019-03-14 22:02 你认识小哀吗 阅读(1017) 评论(0) 推荐(0) 编辑
摘要: 所用到一些知识: 1. concat(str1,str2,...) 返回结果为参数间无间隔符连接起来的字符串,如果其中有一个参数为NULL,返回结果为NULL 2. concat_ws(separator, str1, str2, ...) 含有分隔符地连接字符串,第一个参数为制定的分隔符 3. g 阅读全文
posted @ 2019-03-14 19:18 你认识小哀吗 阅读(2333) 评论(0) 推荐(0) 编辑