15、Access - 偏移注入

1.通過and 1=1  和 and 1=2判斷是否存在SQL注入 2.通過order by 判斷顯錯位字段,最多可顯示多少字段。 3.既然是26個字段,哪麼確定在頁面顯示26個顯錯位中最終是顯示哪幾位。 4.一共26個字段,哪麼admin一共有幾個字段呢?flag的字段又是在哪一位呢? 只能從最後往前面,一個個的數字踢掉,至到不報錯爲止,然後顯錯位是,3,5,7,25 把admin分別在各個位置
相關文章
相關標籤/搜索