0x2E.SQL手工注入漏洞測試(SQLite數據庫)

通過加單引號及使用and進行判斷存在sql注入;     使用order by測試存在4列;     通過聯合查詢得到顯示位;   通過sqlite_master隱藏表爆表名及建表語句;   建表語句中可以得到表名及列名,可以爆出數據;   Md5解密後得到密碼;   登錄得到key;   SQLite存在sqlite_master表,表中有name和sql屬性,可以通過這兩列得到數據庫的表名和列
相關文章
相關標籤/搜索