摘要:
有关于updatexml报错的注入上题 还是先要判一下这里的形式,题目已经是说了是字符型的那我们,就自己去判断一下,主要就是看看他是不是会报错,判断完他是会的,那我们就直接上手吧利用下面这一条语句将他的数据库库名暴出来 ’ and updatexml(1,concat(0x7e,database() 阅读全文
posted @ 2021-12-12 20:13
我在家
阅读(457)
评论(0)
推荐(0)
摘要:
域名就是一个网站的名字,现在的域名申请的网站例如阿里云之类的 www.baidu.com www就是一个顶级域名,前面的www换成了其他的一些东西例如 news.baido.com,那么多级域名也就明白了,我们的域名的发现的意义就在于我们可以通过二级域名里的漏洞去获取权限只要我们获取的权限足够的话我 阅读全文
posted @ 2021-12-12 20:11
我在家
阅读(32)
评论(0)
推荐(0)
浙公网安备 33010602011771号