order by排序注入

原理:以不同的方式查詢是排列數序不同,比如按照姓名排序,按照郵箱排序等等。 1.利用MySQL的if語句,比如if(1=1,email,nikename)就是1=1and email否則按照nikename排序。 2.抓包進行編碼標記 3.因爲只能對and 1=1進行注入,所以在注入的位置加上and 1=1然後注入標記 4.記得改成延時,1秒鐘,盲注 注意: /Encode>與HTTP/1.1之間
相關文章
相關標籤/搜索