随笔分类 -  hacker

摘要:DVWA漏洞训练系统,来个大图^-^1.首先试了下DVWA的命令执行漏洞command execution 这是我在Low级别上测试的,另外附上low级别代码://DetermineOSandexecutethepingcommand. if(stristr(php_uname('s'),'Wind... 阅读全文
posted @ 2014-06-27 21:57 elliottc 阅读(575) 评论(0) 推荐(0)
摘要:出现的关键名词有: UNION SELECT load_file hex 为了方便说明我们先创建两个表:hehe和heihei,很明显它们一个拥有2列属性,一个拥有3列属性=============================================================... 阅读全文
posted @ 2014-05-22 12:16 elliottc 阅读(437) 评论(0) 推荐(0)