SQL注入---Post注入----Rank1---2

4.2.1-SQL注入-POST注入Rank 1 1.查詢是否有注入點 對輸入框填入一些閉合的符號,看頁面是否異常。在輸入框輸入’,頁面正常,證明’閉合有效 2.猜解字段數 order by 查詢字段數 得出字段數爲3 3.union聯合查詢輸出點 4.查詢當前數據庫名 ’ union select 1,2,database()# 得出數據庫名爲post_error 5.查詢post_error數
相關文章
相關標籤/搜索