会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
aidy
博客园
首页
新随笔
联系
订阅
管理
2023年4月25日
SQL Inject漏洞手工测试:基于报错的信息获取(select/delete/update/insert)
摘要: 技巧思路:在MYSQL中使用一些指定的函数来制造报错,从而从报错信息中获取设定的信息。select/insert/update/delete都可以使用报错来获取信息。背景条件:后台没有屏蔽数据库报错信息,在语法发生错误时会输出在前端。 重点:基于报错的信息获取 三个常用的用来报错的函数updatex
阅读全文
posted @ 2023-04-25 14:49 Aidy
阅读(299)
评论(0)
推荐(0)
公告