(一)顯錯注入

1-SQL注入-顯錯注入Rank 1 Tips: 通過注入找到數據庫中的Flag吧 Flag格式zKaQ-XXXXXXXX **大概思路: 1、先驗證是否可以執行SQL語句來判斷是否存在SQL漏洞, 2、通過order by查詢到存在多少個字段。 3、通過聯合查詢來獲得回顯字段。 4、獲取數據庫名稱以及鏈接用戶名。 5、列出數據庫中所有的表. 6、列出目標表中所有的字段 7、列出目標字段中的信息
相關文章
相關標籤/搜索