网站首页 站内搜索

搜索结果

查询Tags标签: Union,共有 337条记录
  • [极客大挑战 2019]LoveSQL

    目录[极客大挑战 2019]LoveSQL首先简单测试一下题目0x000x010x020x030x040x050x06 [极客大挑战 2019]LoveSQL 首先简单测试一下题目 0x00 题目还是熟悉的登陆界面,先尝试一下万能密码的登陆显示登陆成功,但是flag貌似不对 看起来像是MD5的加密,但是却无法解密 0x01 查询…

    2022/2/21 19:33:24 人评论 次浏览
  • 【SQL注入09】宽字符注入基础与实操(基于sqli-labs-less32)

    目录 1 宽字符注入概述1.1GBK编码简介URL编码规律1.2 宽字符注入 2 实验平台2.1 实验平台2.2 实验目标 3 实验过程3.1 前戏3.2 判断注入点及注入类型3.3 尝试使用union查询3.4 union注入获取库名表名字段名3.5 实验结果 4 总结1 宽字符注入概述 1.1GBK编码简介 GBK全称《汉…

    2022/2/21 2:26:28 人评论 次浏览
  • MySQL学习总结

    数据库的三大范式第一范式:每个列都不可以再拆分 第二范式:在第一范式的基础上,非主键列完全依赖于主键 第三范式:在第二范式上,非主键列只依赖主键,不依赖其他非主键事务的并发问题脏读:事务A读取了事务B更新的数据,然后数据B回滚,那么A读到的是脏数据 不可重复…

    2022/2/15 19:42:40 人评论 次浏览
  • sql注入绕过安全狗4.0

    1.前言2.前置知识3.绕过关键字主要思路3.1绕过连体关键字思路3.2绕过单个关键字思路 4.以sqli-labs(Less-1)为例,绕过安全狗4.1拦截order by4.2拦截union select4.3拦截database()4.4拦截from4.5拦截and4.6查看数据库数据 5.面向安全狗4.0的py脚本6.sqli-labs无安全狗全通…

    2022/2/8 2:13:08 人评论 次浏览
  • 【Python入门教程】第45篇 集合的并集

    本篇我们介绍一下如何利用集合的 union() 方法或者并集操作符(|)将两个或多个集合进行合并。 集合的并集 两个集合的并集结果是一个新的集合,包含了这两个集合中不重复的所有元素。 以下是两个集合: s1 = {Python, Java} s2 = {C#, Java}集合 s1 和 s2 的并集如下: {…

    2022/2/7 20:17:17 人评论 次浏览
  • 【LeetCode-SQL每日一练】—— 595. 大的国家

    2022/2/4 19:16:52 人评论 次浏览
  • SQL注入绕过技术

    SQL注入绕过技术文章目录 SQL注入绕过技术1空格字符绕过2.大小写绕过3.浮点数绕过注入4.NULL值绕过5.引号绕过6.添加库名绕过7.去重复绕过8.反引号绕过9. 脚本语言特性绕过10. 逗号绕过11. substr 截取字符串12. min 截取字符串13. 使用 join 绕过14. like 绕过15. limit …

    2022/2/4 19:15:16 人评论 次浏览
  • [风信子培训]SQL注入+hgame

    sql注入 sql语句SELECT username, password FROM users WHERE username=$username && password=$password万能密码(最简单的sql注入) 1‘ or 1=1# 注释符也可以是–+#是为了将后面的密码段给注释掉 步骤找注入点(就是可以跟数据库进行交互的地方) 闭合语句(…

    2022/2/1 19:09:48 人评论 次浏览
  • PentesterLab靶场sql注入流程

    环境安装 随便在网上找了个Pentester的靶场,结果是2013年的,那就从2013年的这个靶场开始学习 下载镜像的地址: https://pentesterlab.com/exercises/web_for_pentester_II/iso 正常找个虚拟机,进行iso的安装 安装完成后,查下虚拟机的IP,直接访问即可http://192.168.2…

    2022/1/28 19:06:23 人评论 次浏览
  • oracle联合注入

    oracle联合注入oracle数据库简介:Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适…

    2022/1/23 2:06:40 人评论 次浏览
  • 达梦笔记

    达梦笔记 1、查看外键 select * from dba_constraints where constraint_name=FK_MT_ACC_S_REFERENCE_MT_ACC_P;2、超出hash空间的处理 select * from v$dm_ini where para_name like HJ_BUF_SIZE;select * from v$dm_ini where para_name like HJ_BUF_GLOBAL_SIZE;sp_set…

    2022/1/22 23:06:47 人评论 次浏览
  • sql优化哪些情况造成索引失效或查询慢

    1.sql执行顺序为从右往左,where后有多个条件时,过滤数据多的条件放最右边。 2.以下情况会造成索引失效,应尽量避免。 (1)使用like进行模糊查询,应为 值%,不使用双百分号,即%值%。 (2)索引字段避免出现计算,函数,数据转换,不使用not ,<> ,!= ,is nu…

    2022/1/20 19:11:59 人评论 次浏览
  • sql优化哪些情况造成索引失效或查询慢

    1.sql执行顺序为从右往左,where后有多个条件时,过滤数据多的条件放最右边。 2.以下情况会造成索引失效,应尽量避免。 (1)使用like进行模糊查询,应为 值%,不使用双百分号,即%值%。 (2)索引字段避免出现计算,函数,数据转换,不使用not ,<> ,!= ,is nu…

    2022/1/20 19:11:59 人评论 次浏览
  • 渗透学习笔记(三)--SQL注入学习(一)

    @目录sql注入常见攻击思路常见流程使用靶场为sqli靶场 例题为GET - Error based - Single quotes - String(基于错误的GET单引号字符型注入)sql注入常见攻击思路1:寻找到SQL注入的位置2:判断服务器类型和后台数据库类型3:针对不同的服务器和数据库特点进行SQL注入攻击 …

    2022/1/18 2:05:09 人评论 次浏览
  • 渗透学习笔记(三)--SQL注入学习(一)

    @目录sql注入常见攻击思路常见流程使用靶场为sqli靶场 例题为GET - Error based - Single quotes - String(基于错误的GET单引号字符型注入)sql注入常见攻击思路1:寻找到SQL注入的位置2:判断服务器类型和后台数据库类型3:针对不同的服务器和数据库特点进行SQL注入攻击 …

    2022/1/18 2:05:09 人评论 次浏览
扫一扫关注最新编程教程