access手工注入

寫下來,加深印象,方便後期整理。 判斷注入點 可以使用如下方法來判斷: 特殊符號,\、/、'、"等。 -0 減數字看是否變化。 邏輯關係,and比較常用,這裏講講or和xor,or、xor和and都是相反的,如果錯誤的就會回顯正常,如果是正確的就會回顯不正常。xor肯定是不同爲真,相同爲假,這個好理解,但是數據庫裏面or的邏輯關係到是有點奇怪了,同時爲真時回顯會不正常。 判斷數據庫類型 asp一般
相關文章
相關標籤/搜索