
IP屬地:黑龍江
首先更新源 apt-get update; 安裝nginx Ubuntu16.04有Nginx安裝包战转,我們可以直接安裝镜粤。 打開服務(wù) 然后在瀏覽器...
思路蔬蕊,如題所說過濾了以下 / # -- select or union 不過由此又學(xué)到了一招 如果sql語句類似于 select * from ...
思考過程: 打開開發(fā)者工具叉讥,發(fā)現(xiàn)source.txt发魄,檢查源代碼赃额。 發(fā)現(xiàn)了過濾 and|select|from|where|union|join...
簡(jiǎn)單的SQL注入1,2 知識(shí)點(diǎn): 空格用/**/或者()代替 可以把關(guān)鍵字重復(fù)一遍防止字符過濾 獲取數(shù)據(jù)庫名:1'/**/union/**/se...