【web安全】sql注入之反彈注入靶場實戰

打開靶場,輸入’號,然後有明顯的報錯提示,確認存在注入 然後直接輸入 ’ order by 3 – yuyu 頁面顯示正常 然後試試5,頁面顯示不正常,然後就試試4,頁面也顯示不正常,然後知道了字段數是3 然後就直接聯合查詢,輸入 ’ union all select id,null,null from dbo.sysobjects where xtype=‘U’ – yuyu 得到4375765
相關文章
相關標籤/搜索