墨者學院 - SQL手工注入漏洞測試(Sql Server數據庫)

手工SQL注入過程,數據庫執行的語句,是頁面提交至服務器應用程序,應用程序獲取id的值,然後把值拼接到查詢語句中,在到數據庫中查詢,通過程序解析後,把結果返回在頁面上,(使用時請將mozhe.cn替換成對應的靶場地址)。 開啓靶場環境: 第1步: 頁面提交:http://mozhe.cn/new_list.php?id=2 數據庫執行語句:select * from manage where id
相關文章
相關標籤/搜索