摘要: 一、简述 利用 select count(*),(floor(rand(0)*2))x from table group by x,导致数据库报错,通过 concat 函数,连接注入语句与 floor(rand(0)*2)函数,实现将注入结果与报错信息回显的注入方式。 基本的查询 select 不必多说,剩下的几个关键字有 count 、group by 、floor、rand。 二、关键函数... 阅读全文
posted @ 2020-04-28 23:53 N0r4h 阅读(1417) 评论(1) 推荐(2)