Mysql數據庫的簡單手動注入思路

mysql5.0注入 首先利用and 1=1 and 1=2 判斷是否存在注入點 再利用order by 排序語句判斷列數php 使用聯合查詢進行報錯操做mysql 在報錯的字段上添加一些函數,使其報出後臺數據庫的一些基本信息,好比database(),user(),version(),@@version_compile_os 等web 利用group_concat()使其報出數據庫裏的全部表 ,
相關文章
相關標籤/搜索