CTFSHOW刷题之旅--SQL注入[171-253](未完)
**挖洞可能要暂告一段时间了。从20年到现在22年初我在些漏洞平台获得的一些奖励啥的已经放到了[关于本站](https://51tbox.com/)有兴趣的同学可以蛮看一下** web171 {#web1713241} ==================== ![29074-ge4zqpuzmx5.png](http://static.51tbox.com/static/...
**挖洞可能要暂告一段时间了。从20年到现在22年初我在些漏洞平台获得的一些奖励啥的已经放到了[关于本站](https://51tbox.com/)有兴趣的同学可以蛮看一下** web171 {#web1713241} ==================== ![29074-ge4zqpuzmx5.png](http://static.51tbox.com/static/...
SQL的基本使用 ======== SQL是结构化查询语言,专门用来访问和处理数据库的编程语言。能够让我们以编程的形式,操作数据库里面的数据。 * SQL是一门数据库编程语言 * 使用SQL语言编写出来的代码,叫做SQL语句 * SQL语句只能在关系型数据库中使用(例如Mysql、Oracle、SQL Server),非关系型数据库(如Mongodb)不支持SQL语言。 ...
**MySQL筛选查询数据库唯一数据记录,非重复数据,仅显示唯一的数据:** ```sql select parkNum ,count(parkNum) from park_room group by parkNum having count(parkNum)<=1 #mysql 查询唯一数据。这个的意思是从表中查找没有重复相同的数据,就是这条数据在这个表里面只有一条的...
##### SQL按字段查询重复数据并列出重复数据 例如:查询重复2次的数据并列出 select * from park_room where parkNum in ( select parkNum from park_room group by parkNum having count(parkNum) > 1 ...
**SQL去除重复后并统计所有行语句** ```sql SELECT COUNT(distinct parkNum) AS num FROM park_room WHERE `areaId` = 1 AND `status` = 0 LIMIT 1 ```
0x01 正文 {#0x01+%E6%AD%A3%E6%96%876287} -------------------------------------- 打开靶场就能看到一个fzl的页面(๑•̀ㅂ•́)و✧ ![75988-ijnrupxx30e.png](http://static.51tbox.com/static/2024-11-06/col/1ae1d309ed...
sqli 5-6关就考验的就是关于盲注的知识了 我们先了解一下布尔盲注sql注入截取字符串常用三大法宝函数 1.mid函数 {#1.mid%E5%87%BD%E6%95%B04699} -------------------------------------- 格式: MID(column_name,start\[,length\]) | 参数 |...
WINDOWS下: {#WINDOWS%E4%B8%8B%3A7482} ==================================== c:/boot.ini //查看系统版本 c:/windows/php.ini //php配置信息 c:/windows/my.ini //MYSQL配置文件,记录管理员登陆过的MYSQL用户名和密码 c:/winnt/ph...
第一关 在id=1后加上'报错回显 ``` http://zcxy.535yx.cn/sqli/Less-1/?id=1' ``` <br /> ![71416-gnn2a3l76x8.png](http://static.51tbox.com/static/2024-11-06/col/017a7e3e0ab6e6fbbae390c1a...
##### MySQL常见的几种子查询形式 mysql从4.1版开始支持子查询功能,在此版本前,可以用join写连表查询来进行替代,但不推荐这么写,相当的麻烦。mysql子查询的几种常见写法: select * from xxx where col = [any|all](select * from xxxx); 该句法可分为加关键词和不加关键词的写法,当...