首页 > 数据库技术
Sqli-labs Less-53 order by后的堆叠注入
和less51是一样的,只是这里的mysql错误不会在前台显示,但是对于stacked injection是一样的利用方式 http://127.0.0.1/sql/Less-53/?sort=1';create table less53 like users--+ ...
分类:数据库技术   时间:2020-04-09 22:52:07    收藏:0  评论:0  赞:0  阅读:98
数据库-第五章 数据库完整性-5.8 小结
参考 《数据系统概论(第五版)》 人民大学 王珊 ...
分类:数据库技术   时间:2020-04-09 22:32:24    收藏:0  评论:0  赞:1  阅读:102
Sqli-labs Background-6 服务器(两层)架构
首先介绍一下29,30,31这三关的基本情况: 服务器端有两个部分:第一部分为tomcat为引擎的jsp型服务器,第二部分为apache为引擎的php服务器,真正提供web服务的是php服务器。工作流程为:client访问服务器,能直接访问到tomcat服务器,然后tomcat服务器再向apache ...
分类:数据库技术   时间:2020-04-09 22:32:03    收藏:0  评论:0  赞:1  阅读:103
Sqli-labs Less-31 HPP参数污染攻击
Less-31与前面两关的方式是一样的,我们直接看到less-31的sql语句: $id=$_GET['id']; $id = '"' .$id. '"'; $sql="SELECT * FROM users WHERE id=($id) LIMIT 0,1"; 所以payload为: http:/ ...
分类:数据库技术   时间:2020-04-09 22:29:21    收藏:0  评论:0  赞:1  阅读:99
Sqli-labs Less-29 HPP参数污染攻击
查看源码SQL如下 $sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1"; 尝试进行注入 http://127.0.0.1/sql/Less-29/login.php?id=-1' union select 1,database(),3--+ 系统检 ...
分类:数据库技术   时间:2020-04-09 22:28:58    收藏:0  评论:0  赞:1  阅读:114
数据库-第五章 数据库完整性-5.7 触发器
触发器 一、定义触发器 例 二、激活触发器 三、删除触发器 参考 《数据系统概论(第五版)》 人民大学 王珊 ...
分类:数据库技术   时间:2020-04-09 22:28:07    收藏:0  评论:0  赞:1  阅读:102
Sqli-labs Less-30 HPP参数污染攻击
Less-30与less-29原理是一致的,区别仅仅是将id的'变为了",我们可以看到less-30的sql语句为: $id=$_GET['id']; $id = '"' .$id. '"'; $sql="SELECT * FROM users WHERE id=$id LIMIT 0,1"; 所以 ...
分类:数据库技术   时间:2020-04-09 22:26:37    收藏:0  评论:0  赞:0  阅读:90
pgsql中的事务隔离
"pgsql中的事务隔离级别" "前言" "事物隔离级别" "在各个级别上被禁止出现的现象是" "脏读" "不可重复读" "幻读" "序列化异常" "读已提交隔离级别" "可重复读隔离级别" "可序列化隔离级别" "摘录" pgsql中的事务隔离级别 前言 最近在学习pgsql里面的锁,但是忽然发现 ...
分类:数据库技术   时间:2020-04-09 22:26:12    收藏:0  评论:0  赞:1  阅读:92
Sqli-labs Less-5 布尔盲注 & 报错注入 & 延时注入
查看后台源码,我们发现,运行返回结果正确的时候只返回you are in....,不会返回数据库当中的信息了。 $id=$_GET['id']; $sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1"; $result=mysql_query($sql ...
分类:数据库技术   时间:2020-04-09 21:58:14    收藏:0  评论:0  赞:1  阅读:137
Sqli-labs Background-3 mysql导入导出的讲解
1、load_file()导出文件 Load_file(file_name):读取文件并返回该文件的内容作为一个字符串。 使用条件: A、必须有权限读取并且文件必须完全可读 and (select count(*) from mysql.user)>0/* 如果结果返回正常,说明具有读写权限and ...
分类:数据库技术   时间:2020-04-09 21:57:55    收藏:0  评论:0  赞:1  阅读:111
Oracle数据库性能优化的艺术 (文平) 高清PDF扫描版[41M]下载
《oracle数据库性能优化的艺术》是资深数据库专家、unix系统专家、系统架构师近20年工作经验的结晶。 《oracle数据库性能优化的艺术》内容高屋建瓴,用辩证法中的系统化分析方法,不仅从硬件(服务器系统、存储系统、网络系统等)、软件(操作系统、中间件系统、应用软件等)和应用场景(用户访问模式、 ...
分类:数据库技术   时间:2020-04-09 21:57:19    收藏:0  评论:0  赞:0  阅读:128
Sqli-labs Less-6 使用updatexml()函数进行报错注入
Less6与Less5的区别在于Less6在id参数传到服务器时,对id参数进行了处理。这里可以从源代码中可以看到。 $id=$_GET['id']; $id = '"'.$id.'"'; //套了双引号 $sql="SELECT * FROM users WHERE id=$id LIMIT 0, ...
分类:数据库技术   时间:2020-04-09 21:56:17    收藏:0  评论:0  赞:1  阅读:109
数据库-第五章 数据库完整性-5.6 断言
断言 一、创建断言的语句格式 例 二、删除断言的语句格式 参考 《数据系统概论(第五版)》 人民大学 王珊 ...
分类:数据库技术   时间:2020-04-09 21:55:34    收藏:0  评论:0  赞:0  阅读:71
Sqli-labs Less-7 利用文件导入进行注入
本关的标题是dump into outfile,意思是本关我们利用文件导入的方式进行注入。而在Background-3中我们已经学习了如何利用dump into file。 这里首先还是回到源代码中去。重点放在对id参数的处理和sql语句上,从源代码中可以看到 $id=$_GET['id']; $s ...
分类:数据库技术   时间:2020-04-09 21:53:37    收藏:0  评论:0  赞:1  阅读:140
数据库-第五章 数据库完整性-5.3 用户定义完整性
用户定义完整性 一、属性上的约束条件 1.属性上约束条件的定义 不允许取空值 : 列值唯一 : 用CHECK短语指定列值应该满足的条件 2.属性上约束条件的检查和违约处理 二、元组上的约束条件 1.元组上约束条件的定义 例 : 2.元组上约束条件的检查和违约处理 参考 《数据系统概论(第五版)》 人 ...
分类:数据库技术   时间:2020-04-09 21:30:56    收藏:0  评论:0  赞:1  阅读:93
mysql主从复制报错
Fatal error: The slave I/O thread stops because master and slave have equal MySQL server UUIDs; these UUIDs must be different for replication to work. ...
分类:数据库技术   时间:2020-04-09 21:30:14    收藏:0  评论:0  赞:1  阅读:77
从零开始学数据库mysql--数据库的简介
数据库介绍 什么是数据库 数据库是是按照数据结构来组织、存储和管理数据的仓库 数据库的发展史 最早的数据库: 通过大量的分类、比较和表格绘制的机器运行数百万穿孔卡片来进行数据的处理,其运行结果在纸上打印出来或者制成新的穿孔卡片。 而数据管理就是对所有这些穿孔卡片进行物理的储存和处理。 现在的数据库 ...
分类:数据库技术   时间:2020-04-09 20:53:57    收藏:0  评论:0  赞:1  阅读:96
自动删除mysql表,备份,切割
运营的路上,乐趣无群诊断到了那些数据库在占空间,就想到了备份,压缩,删除的策略。 #!/bin/sh BIN_DIR="/Applications/XAMPP/bin" MYUSER="urldb" MYPASS="123456" DB_NAME="crm" TABLE="fis_cash" BCK ...
分类:数据库技术   时间:2020-04-09 20:45:56    收藏:0  评论:0  赞:1  阅读:81
21天学通Oracle 张朝明 PDF扫描版(36M) 下载
21天学通Oracle结合大量实例,详细地讲述了oracle数据库各方面的知识。全书内容包括oracle安装配置、oracle常用开发工具、sql plus、数据表、视图、约束、函数与存储过程、触发器、序列、索引、用户与角色、内置函数、控制语句、sql查询及更新语句、并发与锁定、正则表达式、与编程语 ...
分类:数据库技术   时间:2020-04-09 20:38:29    收藏:0  评论:0  赞:1  阅读:92
数据库-第五章 数据库完整性
数据库完整性 一、分类 1.数据的正确性 2.数据的相容性 二、完整性与安全性 三、维护数据库的完整性 1.提供定义完整性约束条件的机制 2.提供完整性检查机制 3.违约处理 参考 《数据系统概论(第五版)》 人民大学 王珊 ...
分类:数据库技术   时间:2020-04-09 20:31:34    收藏:0  评论:0  赞:1  阅读:66
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!