渣渣學CTF之 sqli-lab

關於sql注入中的普通注入(對應的sqli-lab中的less 1-5) 1.注入類型: 數字型(直接輸入數字便可以注入) 字符型(在less1,less3,less4中,存在形式一般爲1’ 1" 1’) 1"))這得看判斷得到的結果反饋是什麼,從而猜測他的注入形式。 2.注入語句: 對數據庫中存在的字段進行排序,注意此處爲1’ 讓其語句通過 1' order by 3 --+ 此處爲-1讓其語句
相關文章
相關標籤/搜索