DoraBox靶場(一)SQL注入

SQLi數字型 輸入1 返回正常,並且出現查詢使用的整條SQL語句: 常規拼接and 1=1返回正常。 拼接and 1=2頁面異常。 判斷字段長。 3正常,4異常,字段爲3。 判斷回顯點。 查詢數據庫名稱。 查詢表名 查值。 SQLi字符型 字符型和數字型的區別就是有無單引號來閉合,當沒有單引號閉合時候,輸出沒有結果。 單引號進行閉合 判斷出回顯點接下來就和數字型一樣的步驟了,注意閉合就可以了。
相關文章
相關標籤/搜索