2022-01-01から1ヶ月間の記事一覧

SQL

SQLはデータベースへの問い合わせに使われる機能豊富な言語で、これらのSQLクエリはステートメントと呼ばれる。 ※SQLの構文は、大文字と小文字を区別しないことに注意 ◆SELECT ・データベースからデータを所得するために使用するSELECTクエリのタイプ。 #SEL…

XXE Payload

◆いくつかのペイロード 1.最初のペイロード nameというENTITYを定義し、それにfeastという値を割り当てている。 ========================================================= ]> <userInfo> <firstName>falcon</firstName> <lastName>&name;</lastName> </userInfo> =====================================================…

XMLについて

◆XMLとは ・XML(eXtensible Markup Language)は、データの保存と転送に使用される マークアップ言語。 ・なぜXMLを使うのか? 1.XMLはぷらっとフォームやプログラミング言語に依存しないため、どのような システムでも使用することができ、技術改新が起こっ…