摘要: 简介 sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。 安装 网上太多,不再赘述 阅读全文
posted @ 2020-07-04 19:02 春告鳥 阅读(448) 评论(0) 推荐(0)
摘要: 05 ereg正则%00截断 放上源代码 <?php $flag = "flag"; if (isset ($_GET['password'])) { if (ereg ("^[a-zA-Z0-9]+$", $_GET['password']) FALSE) { echo '<p>You passw 阅读全文
posted @ 2020-07-04 12:11 春告鳥 阅读(403) 评论(0) 推荐(0)