web-入侵之注入漏洞php+mysql

0x00 前言 這節講師,主要是講手工注入,沒有涉及工具。就內容而言,還是有很多值得學習的地方。 所以我們進行一個筆記還有總結。 0x01 筆記 php+mysql手注過程 1.order by 判斷並且返回具體的數據關鍵段 2.聯合查詢 union select 1,2,3… – 3.當前用戶 user() 4.數據庫 database() 5.版本 @@version_compile_os 6
相關文章
相關標籤/搜索