摘要: exp报错注入:利用溢出特性和双层嵌套查询,使数据库将错误信息返回,(数据库优先执行括号语句)这时,双层语句内部就会执行,但是它不会回退,所有就带着第一层语句+信息返回,达到我们目的 。 个人理解哈,贼偏见的 具体原理看https://osandamalith.com/2015/07/15/erro 阅读全文
posted @ 2020-12-25 11:33 烟花花海 阅读(1081) 评论(0) 推荐(0)