ctf從入門到放棄學習筆記SQL 基於函數報錯的信息獲取190509

常用的報錯函數updatexml()、extractvalue()、floor()  基於函數報錯的信息獲取(select/insert/update/delete) 基於報錯的信息獲取 這裏要來解釋一下: 0x7e有什麼用, 因爲不加上的話,報錯的信息就要會有一部分被覆蓋,看不完整了。 0x7e 對應的是~, 可以看成是分隔符, 也可以是其他十六進制也是ok的。 extra函數和up函數用法差
相關文章
相關標籤/搜索