墨者學院SQL手工注入漏洞測試(MySQL數據庫字符型)

1 點擊平臺停機維護 2 在這個輸入框中手注 3 判斷是否存在注入點 。 加’ and 1=2#,頁面變化。 會顯示如下圖片 4 判斷字段數。order by 4不報錯,爲4個字段 ![在這裏插入圖片描述](https://img-blog.csdnimg.cn/20191211142954910.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5
相關文章
相關標籤/搜索