pikachu注入漏洞演示3

sql-inject 漏洞-盲注 盲注: 基於真假的盲注 先用字符串測試一下 發現不行 再試試 因爲kobe存在,and 1=1爲真 所以被寫入後臺,所以存在sql注入 用之前基於報錯的payload來試一下 kobe’ and extractvalue(0,concat(0x7e,version()))# 不行 獲取數據庫名稱,取第一個字符轉成ascii碼,轉成ascii碼之後就可以對他進行運算
相關文章
相關標籤/搜索