SQL手工注入---表的猜解

手工注入過程 找到注入點→表名→列名→列長度→列值 注入點:http://www.xxx.com/index.asp?id=1 猜解表名 http://www.xxx.com/index.asp?id=1 and exists(select * from 猜測的表名) exists子查詢的功能是判斷子查詢的返回結果中是否有數據行。 猜解列名 http://www.xxx.com/index.asp
相關文章
相關標籤/搜索