sql-inject漏洞手動測試-基於函數報錯的信息獲取

1.常用的報錯函數: updatexml() extractvalue() floor() 我們在使用這三個函數的時候,可以根據我們構造的報錯點,把相關的報錯信息給報出來,我們就可以通過相關的報錯信息,來把我們想要的信息給套出來 2.基於函數報錯的信息獲取(select/insert/update/delete) 前面的幾次注入我們一直都用的select,這次我們可以使用insert,update
相關文章
相關標籤/搜索