摘要:
报错没有关闭,直接可以用UpdateXml函数 用堆叠注入 阅读全文
posted @ 2018-01-31 15:22
omnis
阅读(175)
评论(0)
推荐(0)
摘要:
都是order by的注入,作者连图片都懒得改了。。。 注意和整型的区别,前引号用提交的引号闭合,后引号用#注释 阅读全文
posted @ 2018-01-31 14:24
omnis
阅读(184)
评论(0)
推荐(0)
摘要:
图片还是47。。。访问的的确是48 这个是基于bool的盲注 阅读全文
posted @ 2018-01-31 14:19
omnis
阅读(195)
评论(0)
推荐(0)
摘要:
改变sort的值,结果仍然是order by 1的结果 阅读全文
posted @ 2018-01-31 14:14
omnis
阅读(158)
评论(0)
推荐(0)
摘要:
sort=4时出现报错 说明参数是添加在order by 之后 错误信息没有屏蔽,直接使用UpdateXml函数报错 阅读全文
posted @ 2018-01-31 11:58
omnis
阅读(213)
评论(0)
推荐(0)
摘要:
和Less44一个名字 测试一下,发现是')闭合的 那就是没有错误显示的less42 阅读全文
posted @ 2018-01-31 11:20
omnis
阅读(179)
评论(0)
推荐(0)
摘要:
盲注漏洞,登陆失败和注入失败显示的同一个页面 可以用sleep函数通过延时判断是否闭合引号成功 这个方法有一点不好的地方在于,并不能去控制延时,延时的时间取决于users表中的数据数量和sleep函数的参数 14条数据延时了1.4s 但延时的出现就证明引号闭合成功了 阅读全文
posted @ 2018-01-31 10:33
omnis
阅读(233)
评论(0)
推荐(0)

浙公网安备 33010602011771号