随笔分类 -  CTF—WEB

摘要:sql注入基础原理 一、Sql注入简介 Sql 注入攻击是通过将恶意的 Sql 查询或添加语句插入到应用的输入参数中,再在后台 Sql 服务器上解析执行进行的攻击,它目前黑客对数据库进行攻击的最常用手段之一。 二、Web 程序三层架构 三层架构(3-tier architecture) 通常意义上就 阅读全文
posted @ 2019-06-04 17:06 Wings_shadow 阅读(3561) 评论(0) 推荐(0) 编辑
摘要:宽字节注入 宽字节注入是利用mysql的一个特性,mysql在使用GBK编码(GBK就是常说的宽字节之一,实际上只有两字节)的时候,会认为两个字符是一个汉字(前一个ascii码要大于128,才到汉字的范围),而当我们输入有单引号时会自动加入\进行转义而变为\’(在PHP配置文件中magic_quot 阅读全文
posted @ 2019-06-03 21:21 Wings_shadow 阅读(3668) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示