摘要: 0x01本题所需知识清单:1.php sprintf()函数漏洞:https://blog.csdn.net/WQ_BCJ/article/details/850574472.布尔盲注基本playload及流程:https://blog.csdn.net/WQ_BCJ... 阅读全文
posted @ 2018-12-22 19:29 Ramona 阅读(175) 评论(0) 推荐(0)
摘要: (1)大小写绕过此类绕过不经常使用,但是用的时候也不能忘了它,他原理是基于SQL语句不分大小写的,但过滤只过滤其中一种。 这里有道题(2)替换关键字这种情况下大小写转化无法绕过而且正则表达式会替换或删除select、union这些关键字如果只匹配一次就很容易绕过htt... 阅读全文
posted @ 2018-12-22 18:57 Ramona 阅读(1516) 评论(0) 推荐(0)