SQL注入之二次注入(詳細加演示)

二次注入簡單介紹 二次注入是通過與數據庫服務器進行交互的過程再次進行注入 比如:登錄註冊賬號密碼,(對於沒有進行過濾sql語句)通過構造playload來進行SQL注入。 註冊一個賬號 :admin’-- - 密碼:123456 最後通過修改賬號密碼,‘admin’-- -(註釋了後面的密碼) 造成在不知道其他用戶admin的情況下可以修改其密碼 實驗環境演示 1、註冊用戶名admin’-- -(
相關文章
相關標籤/搜索