實戰演示手工SQL注入之半猜解查詢

第一步:判斷環境,尋找注入點確定注入點 :  數字型:   用'號報錯 就有注入的希望     或者 and 1=1  and 1=2 檢測  一個正常 一個返回不正常 95%存在注入點用  第二步:猜解表名: and exists (select * from 表名),如果存在該表名,返回正常,不存在返回錯誤; 第三步:猜解字段 and exists (selsect 字段名 from 表名)
相關文章
相關標籤/搜索