最近学了一些安卓开发,在这里分享一下SQLite数据库的使用相关部分,我使用的工具为Android Studio,后台语言为java: 首先,需要创建一个数据库辅助类DataBaseHelper,用于数据库的创建,并方便我们之后对于数据库链接及的操作: package com.example.mya ...
分类:
移动开发 时间:
2020-01-22 18:26:01
阅读次数:
105
Less7 1.文件读写权限问题 show variables like '%secure%';查看 secure-file-priv 当前的值,如果显示为NULL,则需要打开 C:\phpstudy\PHPTutorial\MySQL\my.ini文件,在其中加上一句:secure_file_pr ...
分类:
数据库 时间:
2020-01-22 16:39:20
阅读次数:
117
本系列主要关注安卓数据库的线程行为,分为四个部分: (1)SQLiteOpenHelper的getReadableDatabase和getWritableDatabase (2)SQLiteDatabase的实现以及多线程行为 (3)连接缓存池SQLiteConnectionPool (4)SQLi ...
分类:
移动开发 时间:
2020-01-22 10:29:44
阅读次数:
138
实验环境 http://43.247.91.228:84 Less-1 首先尝试一下 ?id=1' 报错 这里提醒了该数据库是Mysql 可能是后面的'没有闭合 输入 ?id=1'--+ 返回正常 然后用order by 去猜列数 猜3时返回正常 猜4时报错,说明列数是3 常规步骤 爆库->爆表-> ...
分类:
数据库 时间:
2020-01-21 21:50:55
阅读次数:
120
less-8 前置基础知识: 前几关我们用到了布尔盲注的办法,还有一种盲注就是时间盲注,不仅可以用于有回显的盲注,还能用于没有回显的盲注 函数:sleep(1):等待1秒之后再返回页面做出反应 IF(condition,A,B)如果条件condition为true,则执行语句A,否则执行B 例: s ...
分类:
数据库 时间:
2020-01-20 20:35:05
阅读次数:
94
下面开始11-20关,之前不会的关卡可以参考我这篇文章: sql-lib闯关秘籍之1-10关 不管是第几关,我们的最终目标是获得用户密码,从而获取最高权限! 以下的学习过程中如果遇到那里不会的或者不清楚的地方,欢迎大家留言,我将尽力帮助大家~ 11到21关的提交方式全是post型的,我这里使用bur ...
分类:
数据库 时间:
2020-01-20 13:05:15
阅读次数:
141
环境搭建 1.找到网站的根目录,复制安装包 sqli 2.数据库的密码设置 3.修改网址信息 打开hosts文件 16进制转换地址:http://www.bejson.com/convert/ox2str/数据库知识1. 查库:Show databases; select schema_name f ...
分类:
其他好文 时间:
2020-01-20 09:58:16
阅读次数:
76
less 5 前置基础知识: 1. left()函数: left(database(),1)=‘s’ left(a,b)从左侧截取a的前b位,正确则返回1,错误则返回0 例如上例中就是先查询database()数据库,从左面看他第一个字母是否是s,如果是则返回1,错误则返回0; 2.regexp函数 ...
分类:
数据库 时间:
2020-01-20 09:42:51
阅读次数:
87
前言 今天早上学了学网易云课堂的注入课程突然感觉网易云可i春秋联合出品的课程还不错,之后就刷了刷攻防世界的题,题有眉目但是还是忍不住看了WP 服了自己了!!!一直刷到了晚上也不知道几点我妈买了柚子回了吃了会 回来继续战斗 想起来自己自从回来就没怎么继续刷sql靶场的题了,又刷了五关题。总结下这五关内 ...
分类:
数据库 时间:
2020-01-19 09:18:25
阅读次数:
115
实验地址:http://web-labs.rinue.top/sqli-labs/Less-1/ 0x01 手工注入 首先打开网址,打开这样一个界面: 根据提示 Please input the ID as parameter with numeric value请输入ID作为带数值的参数 在地址栏 ...
分类:
数据库 时间:
2020-01-18 21:28:27
阅读次数:
126