一点笔记

2018-02-25
阅读 3 分钟
1.4k
命令行输入ncpa.cpl打开网络设置,给vmnet8设置为自动获取IP,打开vmware->编辑->虚拟网络编辑器, 修改vmnet8->子网IP为自己想要的网段即可

通过sqli-labs学习SQL注入(4)

2018-02-21
阅读 1 分钟
1.6k
这次用sqlmap来通关一次sqli-labs 主要使用的参数: -u 可能有注入点的url --users 列出用户 --dbs 列出数据库 --current-db 当前数据库 --current-user 当前用户 --tables 列出所有数据库的表名,加-D参数用来获取指定数据库的表名 --columns 列出数据库的所有列(字段),加-T参数指定表名 --dump -C"columns_name" dump出...

通过sqli-labs学习SQL注入(3)

2018-02-17
阅读 1 分钟
2.1k
LOAD DATA INFILE:load data infile '/tmp/1.txt' ignore into table test character set gbk fields terminated by 't' lines terminated by 'n'将1.txt 导入到test表中,character set gbk字符编码为gbk,fields terminated by '\t'字段以\t结尾,每行以\n结尾

通过sqli-labs学习SQL注入(2)

2018-02-13
阅读 3 分钟
2k
基于布尔的盲注通过返回的页面是否正确来判断,如果后台做了限制,此方法无效例如Less-9,错误也会显示You are in...........

通过sqli-labs学习SQL注入(1)

2018-02-11
阅读 3 分钟
3.3k
环境搭建 vmware win7 phpstudy sqli-labs 具体搭建请自行百度 sqli-labs第一关 在后面输入?id=1 可以看到返回的页面出现了帐户和密码,当然,你会发现改为id=2、id=3会出现不同的帐户和密码,虽然这就是我们最终要拿到的数据,但是我们应该通过SQL注入的方式来得到它。 具体流程: 先确定是字符型注入还是整型注入 像这...