🛡️网络安全
未读
SQL盲注
本篇文章主要讲述了盲注中常用的SQL注入技巧和SQLmap的使用方法。文章重点介绍了几个关键函数:`if`函数用于判断语句是否正确,从而执行不同的操作;`length()`函数用于计算字符串的长度;`substr()`函数用于字符串截取;以及`ascii()`函数用于获取字符的ASCII码值。
文章还说明了如何使用`if`函数进行判断,并结合`length()`函数,可以确定字符串长度,从而进一步缩小搜索范围。同时,强调了使用`substr()`函数进行字符串截取,以及 `ascii()`函数,在盲注中的作用。
此外,文章简要介绍了如何使用SQLmap工具,具体包括列出所有数据库(`-D`),列出指定数据库下面的所有数据表(`-T`),以及爆出数据表内所有数据。 这些技巧和工具都属于盲注中常用的方法,帮助渗透测试人员识别和利用SQL注入漏洞。
💻运维部署
未读
MySQL命令
本篇文章主要讲述了SQL数据库的基本操作,包括增删改查以及数据库管理的常用命令。文章详细介绍了如何查看数据库、数据表和表结构,以及如何使用`show databases`、`show tables`和`desc`命令。 此外,文章还涵盖了如何使用`select`语句进行查询,包括使用`like`进行模糊查询和使用子查询。
在增删操作方面,文章详细说明了如何创建数据库、数据表、以及插入、修改和删除数据,包括`create database`、`create table`、`insert into`、`alter table add` 和 `alter table drop`命令。同时,文章也提供了`update` 命令进行数据修改。
最后,文章还提到了`information_schema`中用于查找数据库、表名和字段名的相关信息,例如库名对应 `table_schema`,表名对应 `table_name`,字段名对应 `column_name`。 总体来说,这篇文章为初学者学习SQL数据库提供了一个简明扼要的入门指南。

