墨者學院 - SQL手工注入漏洞測試(Access數據庫)

進入公告找到注入點 地址輸入 and 1=1 =1正常,and 1=2 出現報錯說明有注入點。 3.猜測存在的表,and exists (select * from admin),我這裏憑藉着經驗猜出來是admin表,如果不是的話可以繼續猜,格式爲:and exists (select * from 表名),運行不報錯,說明就是存在這個admin表了。 4.猜測這個表裏面有哪些字段:order b
相關文章
相關標籤/搜索