Track 正式学员

xeel

6关注
5粉丝
26文章
返回网站首页

您已发布 26篇文章作品写文章

xeel - 6.5.1-SQL注入-Header注入Rank 1-3

Rank1首先进入靶场我随便用一个账号登陆了, 提示我登陆失败~然后再进行head注入 , 1' and updatexml(1,concat(0x7e,(select database())),1),'','')#    发现了一个问题 啥都没有~ ╮(╯▽╰)╭然后纠结尝试了我一个小时 . . . 最后在新锋 , 维他 ,

 2019-2-17
 1 
 68 

xeel - 6.6.1-SQL注入-Post注入Rank 1-2

POST注入的要点和GET 注入相似 , 都是插入查询语句 , 不同的只是插入的地方不一样而已首先进入Rank1 随便输入一个账号密码看图易知 , 把账号那部分闭合插入查询语句再把后面的语句注释掉就好啦~接下来就照之前的显错注入一样的步骤完成就好啦就是最后的flag如果你用limit一个个排序出来再去试的话 , 嗯~ 你懂的 不过我最初还是用limit 一个个排序列出来去试的~

 2019-2-17
 1 
 54 

xeel 数据库简介及SQL语法 课后笔记

数据库简介及SQL语法课后笔记show databases; ---查看数据库show tables; ---查看当前数据库所有表use database_name;  ---进入数据库desc table_name; --- 查看表的内容格式和结构属性select * from table_name; --- 查看表所有内容注意: 表中只有字段而没有内容的话是查询不出内容的create

 2019-1-28
 1 
 24