- 博客(107)
- 收藏
- 关注
原创 (编译原理)第一节 编译概述
代码需要用相应的翻译程序翻译为机器语言,编译程序就是一种用于翻译的程序编写编译程序涉及的原理、技术及方法即为编译原理
2024-10-08 14:51:42
1143
原创 sqli-labs(超详解)——Lass32~Lass65
源码使用check_addslashes方法里面的preg_replace函数将斜杠,单引号和双引号过滤了,如果输入id=1'会变成id=1\'(在' " \ 等敏感字符前面添加反斜杠),使得引号不起作用。但是可以注意到,数据库使用了【gbk编码】。这里我们可以采用宽字节注入。当某字符的大小为一个字节时,称其字符为窄字节。当某字符的大小为两个字节时,称其字符为宽字节。所有英文默认占一个字节,汉字占两个字节。
2024-08-06 19:18:39
664
1
原创 XSS-labs靶场(超详解)1-20关——附原码
alert(1)</script>,代码将变为echo "<h2 align=center>欢迎用户"<script>alert(1)
2024-08-01 20:02:06
1707
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人