SQL注入----顯錯注入Rank1--4

4.1.1 SQL注入-顯錯注入 Rank 1 1.判斷是否存在注入點: 在正常輸入後面添加and 1=1 #查看是否正常回顯。如果一切正常說明該處存在注入點。 2.猜解字段數 每一個數據庫查詢語句的結果都是一個表格,使用order by查詢字段數,嘗試到頁面返回錯誤得出字段數。 得出字段數爲3 3.查詢聯合輸出點 用and 1=2 union select 1,2,3#查詢(或者 union s
相關文章
相關標籤/搜索