NineOnee

导航

 

2020年11月9日

摘要: unfinish 知识点 insert into注入 可以采用时间盲注,形如 insert into table_name values('wang','1'and sleep(5) or ''='','hao') 不知道为啥本地实验总失败,但是这题又可以这样进行注入 二次注入 二次注入的原理,在第 阅读全文
posted @ 2020-11-09 23:36 NineOne_E 阅读(390) 评论(0) 推荐(0)
 
摘要: favorite_number 知识点 php数组key溢出 经试验在php5的版本中,存在php数组key溢出,可以看到在$arr 数组里,没有定义$arr[0]='admin' ,定义的[4294967296]='admin',但是$arr $array 却是返回的true,并且$arr[0]! 阅读全文
posted @ 2020-11-09 23:32 NineOne_E 阅读(436) 评论(0) 推荐(0)