上一页 1 2 3 4 5 6 7 ··· 14 下一页
摘要: 迭代和递归方法的运用 阅读全文
posted @ 2016-09-06 20:25 lcamry 阅读(1138) 评论(0) 推荐(0) 编辑
摘要: onabort onafterprint onbeforeprint onbeforeunload onblur oncanplay oncanplaythrough onchange onclick oncontextmenu ondblclick ondrag ondragend ondrage 阅读全文
posted @ 2016-08-25 17:06 lcamry 阅读(1549) 评论(0) 推荐(0) 编辑
摘要: MYSQL注入天书 在线版本:xianzhi.aliyun.com 第一篇地址:https://xianzhi.aliyun.com/forum/read/314.html第二篇地址:https://xianzhi.aliyun.com/forum/read/328.html第三篇地址:https: 阅读全文
posted @ 2016-08-11 23:16 lcamry 阅读(9114) 评论(6) 推荐(2) 编辑
摘要: 写在前面的一些内容 请允许我叨叨一顿: 最初看到sqli-labs也是好几年之前了,那时候玩了前面的几个关卡,就没有继续下去了。最近因某个需求想起了sqli-labs,所以翻出来玩了下。从每一关卡的娱乐中总结注入的方式,这就是娱中作乐,希望能保持更大的兴趣学下去。而很多的东西不用就忘记了,有些小的知识点更是这样,网上搜了一下相关资料,基本上同仁前辈写的博客中讲解基础关。脑门一热决定给后面的人留下点... 阅读全文
posted @ 2016-08-11 23:15 lcamry 阅读(3318) 评论(0) 推荐(2) 编辑
摘要: 《mysql注入天书》之 SQLI和sqli-labs介绍 SQLI,sql injection,我们称之为sql注入。何为sql,英文:Structured Query Language,叫做结构化查询语言。常见的结构化数据库有MySQL,MS SQL ,Oracle以及Postgresql。Sq 阅读全文
posted @ 2016-08-11 23:14 lcamry 阅读(41951) 评论(0) 推荐(1) 编辑
摘要: 第一部分/page-1 Basic Challenges Background-1 基础知识 此处介绍一些mysql注入的一些基础知识。 (1)注入的分类---仁者见仁,智者见智。 下面这个是阿德玛表哥的一段话,个人认为分类已经是够全面了。理解不了跳过,当你完全看完整个学习过程后再回头看这段。能完全理解下面的这些每个分类,对每个分类有属于你的认知和了解的时候,你就算是小有成就了,当然仅仅是sql... 阅读全文
posted @ 2016-08-11 23:12 lcamry 阅读(6028) 评论(0) 推荐(1) 编辑
摘要: Less-1 我们可以在http://127.0.0.1/sqllib/Less-5/?id=1后面直接添加一个 ' ,来看一下效果: 从上述错误当中,我们可以看到提交到sql中的1'在经过sql语句构造后形成 '1'' LIMIT 0,1,多加了一个 ' 。这种方式就是从错误信息中得到我们所需要的信息,那我们接下来想如何将多余的 ' 去掉呢? 尝试 'or 1=1--+ 此时构造的sql语... 阅读全文
posted @ 2016-08-11 23:10 lcamry 阅读(6313) 评论(0) 推荐(0) 编辑
摘要: Less-2 将'(单引号)添加到数字中。 我们又得到了一个Mysql返回的错误,提示我们语法错误。 YouhaveanerrorinyourSQLsyntax;checkthemanualthatcorrespondstoyourMySQLserverversionfortherightsyntaxtousenear''LIMIT0,1... 阅读全文
posted @ 2016-08-11 23:07 lcamry 阅读(1982) 评论(0) 推荐(0) 编辑
摘要: Less-3 我们使用?id=' 注入代码后,我们得到像这样的一个错误: MySQLserverversionfortherightsyntaxtousenear"")LIMIT0,1′atline1 这里它意味着,开发者使用的查询是: Selectlogin_name,selectpasswordfromtablewhereid=('ouri... 阅读全文
posted @ 2016-08-11 23:05 lcamry 阅读(1546) 评论(1) 推荐(0) 编辑
摘要: Less-4 我们使用?id=1" 注入代码后,我们得到像这样的一个错误: 这里它意味着,代码当中对id参数进行了 "" 和 () 的包装。 所以我们再用这样的代码来进行注入: 这样一来,我们便可以得到用户名和密码了,同时后面查询也已经被注释掉了。 在源代码中的SQL查询语句,31行: 可以成功注入 阅读全文
posted @ 2016-08-11 23:04 lcamry 阅读(1282) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 ··· 14 下一页