DoraBox sql注入&文件上傳

SQL注入 1.sqli數字型 :判斷是否存在注入點,執行1 and 1=1,有回顯,再執行1 and 1=2發現回顯不同,判斷存在注入點 :判斷字段數,執行1 order by 3以及執行1 order by 4時報錯,判斷字段數爲3 :判斷具體回顯位,執行-1 union select 1,2,3 :獲取數據庫名和當前用戶名,執行-1 union select 1,database(),use
相關文章
相關標籤/搜索