会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
中毒219
博客园
首页
新随笔
联系
订阅
管理
2021年10月24日
西安理工大学网络安全小组第一次校赛web-sql
摘要: 我们首先发现是一个sql注入,注入点在id 然后判断是字符型还是数字型 ?id=1 and 1=1 无变化 ?id=1 and 1=2 网页有变化,说明是数字型 接下来需要知道有几列,使用order by 进行查询,发现当为3时网页正常,说明有三列 下来看是否有回显,有回显,则可以使用联合查询(un
阅读全文
posted @ 2021-10-24 23:48 中毒219
阅读(79)
评论(0)
推荐(0)
公告