摘要: MySQL时间盲注五种延时方法 (PWNHUB 非预期解) 延时注入函数 五种:sleep(),benchmark(t,exp),笛卡尔积,GET_LOCK() RLIKE正则 sleep() sleep(x) select sleep(5); benchmark() 重复执行某表达式 benchm 阅读全文
posted @ 2020-05-31 16:40 komomon 阅读(11767) 评论(0) 推荐(2)
摘要: benchmark(t,exp) select benchmark(count,expr),是重复执行count次expr表达式,使得处理时间很长,来产生延迟, 比如select benchmark(1000000,encode("hello","good")); select benchmark( 阅读全文
posted @ 2020-05-31 16:25 komomon 阅读(276) 评论(0) 推荐(0)
摘要: like 匹配 常用通配符:% 、_ 、escape % : 匹配0个或任意多个字符 ​ _ : 匹配任意一个字符 ​ escape : 转义字符,可匹配%和_。如SELECT * FROM table_name WHERE column_name LIKE '/%/_%_' ESCAPE'/' R 阅读全文
posted @ 2020-05-31 16:24 komomon 阅读(1832) 评论(0) 推荐(0)
摘要: mysql中的get_lock锁机制解析 GET_LOCK(key,timeout) 需要两个连接会话RELEASE_LOCK(key) 锁是否释放,释放了返回1IS_FREE_LOCK(key) 返回当前连接ID,表示名称为'xxxx'的锁正在被使用。 key 锁的名字,timeout加锁等待时间 阅读全文
posted @ 2020-05-31 16:20 komomon 阅读(4133) 评论(0) 推荐(0)
摘要: LPAD(str,len,padstr) 用字符串 padstr对 str进行左边填补直至它的长度达到 len个字符长度,然后返回 str。如果 str的长度长于 len',那么它将被截除到 len个字符。 mysql> SELECT LPAD('hi',4,'??'); -> '??hi' RPA 阅读全文
posted @ 2020-05-31 16:02 komomon 阅读(571) 评论(0) 推荐(0)
摘要: 当用vi/vim打开一个文件时,就会生成xxx*.*.swp文件,就像缓存一样,以备不测 比如打开1.txt就会生成,1.txt.swp 打开php.ini 就会生成php.ini.swp 当正常退出关闭vi/vim时,这个.*.*.swp 文件会自动删除, 但是当非正常退出时(强行关闭crtl+Z 阅读全文
posted @ 2020-05-31 10:37 komomon 阅读(1768) 评论(0) 推荐(0)