2018年9月11日
摘要: 一、说明 sql注入可能是很多学习渗透测试的人接触的第一类漏洞,这很正常因为sql注入可能是web最经典的漏洞。但在很多教程中有的只讲‘或and 1=1、and 1=2有的可能会进一步讲union select、update等注入时真正用的攻击语句,但即便是后者更多的感觉像是跳到DBMS里去讲就是把 阅读全文
posted @ 2018-09-11 10:45 诸子流 阅读(12917) 评论(0) 推荐(1) 编辑