webug筆記——注入

一、布爾注入 id=1‘’or 1=1–+ 這裏存在注入點 id=1%27order%20by%203–+ 利用order by判斷字段 Order by 3的時候頁面發生變化。 所以應該是有兩個可以顯示的地方。 利用left()函數判斷數據庫名,先判斷數據庫名長度 大於5的時候頁面發生變化,說明數據庫名長度應該是5. id=1’ and left(database(),1)>‘w’–+ 猜測出數
相關文章
相關標籤/搜索