基於phpcms的SQL手工注入

步驟一: 探測目標網站有無sql注入點 試探目標網站 分別在地址末尾添加單撇號、and 1=1 和 and 1=2 進行注入點探測。 and 1=1 and 1=2 發現不需要閉合但引號,判斷爲注入類型爲整數型 第一次加單引號時,發生報錯,發現了數據庫類型爲mysql 步驟二、判斷字段長度 利用 order by N,從數字 1 開始替代 N,直到返回錯誤頁面,判斷字段長度爲錯誤頁面的 N-1,也
相關文章
相關標籤/搜索