burpSuite及pikachu注入漏洞演示2

union 注入 只有知道正確的字段數才能去拼接union 如何去猜對應查詢的字段數:在sql中用order by 進行猜測 order by 1 查詢結果按照第一列進行排序 order by 2 查詢結果按照第二列進行排序 在實際的猜測中可以用二分法進行測試 用5試一下 報錯 用3試一下 不對 用2試一下 對了 證實主查詢裏只有2個字段 接下來用union去做拼接 xx’union select
相關文章
相關標籤/搜索