SQL注入之select被過濾

當使用union聯合查詢時,發現select等關鍵詞被過濾,並且修改大小寫、重寫、加尖括號都沒用: 既然select繞不過,就換種思路,使用報錯注入試試 payload:1' and extractvalue(1,concat('~',database()))#   如上圖所示,爆出了數據庫名,但是接下去又無法注數據了,得再試試別的方法,果然,可以進行堆疊注入(可參考:https://blog.c
相關文章
相關標籤/搜索