2021-07-08 CTFer成长之路-SQL注入-总结
注入的功效前面讲述了SQL注入的基础和绕过的方法,那么,注入到底有什么用呢?结合作者的实战经验,总结如下。❖ 在有写文件权限的情况下,直接用INTO OUTFILE或者DUMPFILE向Web目录写文件,或者写文件后结合文件包含漏洞达到代码执行的效果,见图1-2-53。❖ 在有读文件权限的情况下,用load_file()函数读取网站源码和配置信息,获取敏感数据。❖ 提升权限,获得更高的用户权限或者管理员权限,绕过登录,添加用户,调整用户权限等,从而拥有更多的网站功能。❖ 通过注入控制数据库查询出
BC95-B5 NB-IoT 板子通过Arduino Nano与电信IoT平台通信采购NB-IOT物联网设备实现物联网连接总结
与电信IoT平台进行通信采购NB-IOT物联网设备实现物联网连接总结采购NB-IOT物联网设备采购物联网设备,然后需要采购一块物联网卡。这个是在采购物联网设备时厂家问要不要物联网卡时花费10元钱卖得。有了这个板子和一个物联网卡,其实还不能做什么事情,只能时看看cfun=1, 读取设备的编号,读取网络的识别号等事情,不能干有意义的事情。直到上了物联网的平台,一切才变得有意义起来。实现物联网连接...