web滲透——SQL注入漏洞攻擊步驟

注入思想: 1、找到注入點:判斷是否有漏洞,尋找插入位置 2、構造注入語句,並在注入點注入形成新的SQL語句 3、新形成的SQL語句提交數據庫處理 4、數據庫執行新的SQL語句,引發注入攻擊   操作流程 1、尋找注入點: http://127.0.0.1/sql/1/?id=1'   2、爆出列數: http://127.0.0.1/sql/1/?id=1'+ORDER+BY+4 --+    
相關文章
相關標籤/搜索