SQL注入(數字型)

今天猴子君要和大家探討的是SQL注入部分的數字型的注入過程。 首先運行pikachu的測試環境,找到SQL-Inject章節的數字型注入(post)。 先進行第一次試探,查看一下運行的原理。發現這是一個基於SQL數據庫搜索的端口,輸入一個數字ID,返回一個郵箱地址。 很明顯,這個是一個與數據庫連接的端口,應用搜索語句的文本框。這時候,我們就要猜測一下這個數據庫的語句是怎樣的。 數據庫搜索語句爲:S
相關文章
相關標籤/搜索