会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
lcamry
#微信公众号:埋头干安全(关注不迷路) #github:https://github.com/lcamry
#web安全/逆向/安全产品研发(ID/PS,态势感知,APT,ransomware)
首页
新随笔
联系
管理
上一页
1
2
3
4
5
6
7
···
14
下一页
2016年9月6日
八皇后--python代码
摘要: 迭代和递归方法的运用
阅读全文
posted @ 2016-09-06 20:25 lcamry
阅读(1144)
评论(0)
推荐(0)
2016年8月25日
xss可用事件
摘要: onabort onafterprint onbeforeprint onbeforeunload onblur oncanplay oncanplaythrough onchange onclick oncontextmenu ondblclick ondrag ondragend ondrage
阅读全文
posted @ 2016-08-25 17:06 lcamry
阅读(1569)
评论(0)
推荐(0)
2016年8月11日
MYSQL注入天书之开天辟地
摘要: MYSQL注入天书 在线版本:xianzhi.aliyun.com 第一篇地址:https://xianzhi.aliyun.com/forum/read/314.html第二篇地址:https://xianzhi.aliyun.com/forum/read/328.html第三篇地址:https:
阅读全文
posted @ 2016-08-11 23:16 lcamry
阅读(9398)
评论(6)
推荐(2)
MYSQL注入天书之前言
摘要: 写在前面的一些内容 请允许我叨叨一顿: 最初看到sqli-labs也是好几年之前了,那时候玩了前面的几个关卡,就没有继续下去了。最近因某个需求想起了sqli-labs,所以翻出来玩了下。从每一关卡的娱乐中总结注入的方式,这就是娱中作乐,希望能保持更大的兴趣学下去。而很多的东西不用就忘记了,有些小的知识点更是这样,网上搜了一下相关资料,基本上同仁前辈写的博客中讲解基础关。脑门一热决定给后面的人留下点...
阅读全文
posted @ 2016-08-11 23:15 lcamry
阅读(3454)
评论(0)
推荐(2)
Sqli-labs介绍、下载、安装
摘要: 《mysql注入天书》之 SQLI和sqli-labs介绍 SQLI,sql injection,我们称之为sql注入。何为sql,英文:Structured Query Language,叫做结构化查询语言。常见的结构化数据库有MySQL,MS SQL ,Oracle以及Postgresql。Sq
阅读全文
posted @ 2016-08-11 23:14 lcamry
阅读(42432)
评论(0)
推荐(1)
MYSQL注入天书之基础知识
摘要: 第一部分/page-1 Basic Challenges Background-1 基础知识 此处介绍一些mysql注入的一些基础知识。 (1)注入的分类---仁者见仁,智者见智。 下面这个是阿德玛表哥的一段话,个人认为分类已经是够全面了。理解不了跳过,当你完全看完整个学习过程后再回头看这段。能完全理解下面的这些每个分类,对每个分类有属于你的认知和了解的时候,你就算是小有成就了,当然仅仅是sql...
阅读全文
posted @ 2016-08-11 23:12 lcamry
阅读(6186)
评论(0)
推荐(1)
Sqli-labs less 1
摘要: Less-1 我们可以在http://127.0.0.1/sqllib/Less-5/?id=1后面直接添加一个 ' ,来看一下效果: 从上述错误当中,我们可以看到提交到sql中的1'在经过sql语句构造后形成 '1'' LIMIT 0,1,多加了一个 ' 。这种方式就是从错误信息中得到我们所需要的信息,那我们接下来想如何将多余的 ' 去掉呢? 尝试 'or 1=1--+ 此时构造的sql语...
阅读全文
posted @ 2016-08-11 23:10 lcamry
阅读(6457)
评论(0)
推荐(0)
Sqli-labs less 2
摘要: Less-2 将'(单引号)添加到数字中。 我们又得到了一个Mysql返回的错误,提示我们语法错误。 YouhaveanerrorinyourSQLsyntax;checkthemanualthatcorrespondstoyourMySQLserverversionfortherightsyntaxtousenear''LIMIT0,1...
阅读全文
posted @ 2016-08-11 23:07 lcamry
阅读(2024)
评论(0)
推荐(0)
Sqli-labs less 3
摘要: Less-3 我们使用?id=' 注入代码后,我们得到像这样的一个错误: MySQLserverversionfortherightsyntaxtousenear"")LIMIT0,1′atline1 这里它意味着,开发者使用的查询是: Selectlogin_name,selectpasswordfromtablewhereid=('ouri...
阅读全文
posted @ 2016-08-11 23:05 lcamry
阅读(1575)
评论(1)
推荐(0)
Sqli-labs less 4
摘要: Less-4 我们使用?id=1" 注入代码后,我们得到像这样的一个错误: 这里它意味着,代码当中对id参数进行了 "" 和 () 的包装。 所以我们再用这样的代码来进行注入: 这样一来,我们便可以得到用户名和密码了,同时后面查询也已经被注释掉了。 在源代码中的SQL查询语句,31行: 可以成功注入
阅读全文
posted @ 2016-08-11 23:04 lcamry
阅读(1298)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
···
14
下一页