墨者學院--SQL手工注入漏洞測試(Access數據庫)

墨者學院–SQL手工注入漏洞測試(Access數據庫) 靶場入口 解題思路: 判斷是否存在sql注入 利用order by判斷字段數量 聯合注入猜測表名 聯合注入猜測列名 登陸,拿KEY 打開題目,頁面如下所示 一、 點擊藍色劃線區域,跳轉下一正常頁面(跳轉頁面出現id=1) 二、判斷存在注入(/ 、-0 、 and 1=1) 三、判斷字段數量(order by 4/5) 三、猜測表名(admin
相關文章
相關標籤/搜索