適用於ACCESS和MySQL數據庫的偏移注入

## 注入的兩個條件:1.用戶可以控制傳參,2.用戶輸入的語句被帶入數據庫進行查詢,偏移注入同樣如此 # 偏移注入還要用到"table.*" 他的意思是代表了表裏的所有字段 ###運用場景是:權限不足無法獲取系統表內的信息,和工具無法查出字段 先判斷是否有注入點,靶場第一題,用url傳參被拒絕,採用cookie進行傳參 1.利用and1=1 顯示正常, and 1=2 顯示錯誤頁面。證明有注入點
相關文章
相關標籤/搜索