会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
烤红薯咖啡馆
某上市公司安全研究员
博客园
新随笔
管理
2016年12月13日
学习笔记 MSSQL显错手工注入
摘要: 和朋友一起学习,速度就是快。感谢珍惜少年时。 网上很多都在长篇大论MSSQL显错手工注入,其实原理只有一小段。如下: ' and (查询一段内容)=1 and 'C'='Cnvarchar类型(查询一段内容的返回) 会自动转换int类型 ,肯定会转换失败。然后报错将nvarchar类型(查询一段内容
阅读全文
posted @ 2016-12-13 23:24 米怀特
阅读(1177)
评论(2)
推荐(0)