user@blog:~$ ls -la

SQL注入之基于错误的SQL盲注

始于理论,源于实践,终于实战小野博客安全,每天一点点激情永无限,进步看得见基于错误的 SQL 注入基于错误的 SQL 注入是指您能够使用错误消息从数据库中提取或推断敏感数据的情况。也就是说有的注入数据库会返回注入查询的结果,有的不返回查询结果,但是会返回一些数据库的查询报错信息,即使不返回报错也会有行为的差异变化。原理在一些情况下,我们可以使用单引号'来闭合引号前面的字符串而联合定义的语句使返回想要的信息来到达注入的目的,但是有些情况下不回返回信息,而会返回一些错误信息。如果提交双引号''而错误信息了,说明这里有单引号未闭合的响应可以供我们挖掘漏洞。接下来我们要确认单引号引起的错误是 SQL ...

小野 2024-11-14 前端日记

说说:#1731532068

我的小Q终于升级了QQ陪我走过了多年青春,今天等级升到了两个皇冠!随着时代的变迁,QQ的使用率越来越低,因为工作生活转向了微信!做为青春的回忆,我们见证了QQ的曾经的热闹!最终看到周边的好友头像一个一个的变暗,QQ存在的价值已不再,最终手机中只留下了关联的邮箱跟空间软件!随着之后新的的软件整合,邮箱跟空间的照片有效转移,腾讯软件或许在手机中只剩下微信!希望2028年前,努力升到三个皇冠!!!计算了一下,一个皇冠64级,按照我的会员条件每天普通加速15天计算【满加速最高19天】1338天能完成😱{cat_gallery}{/cat_gallery}

小野 2024-11-14 树洞
累计 3 篇文章