SQL注入學習二

本次記錄:SQL注入除了可以拖庫,還可以做什麼。SQL注入的利用方法 1. 讀取文件 利用dbms中的load_file() 函數可以讀取系統中的文件。 利用burp suite進行注入。 設置好代理之後,使用burp suite進行攔截,Ctrl+R將request發送到Repeater中。 這裏的id就是我們要注入的參數。 Value中輸入 ' union select null, load_
相關文章
相關標籤/搜索