摘要: 通过报错爆表名、字段名、库名 某个地方有注入,但waf拦截了information_schema、columns、tables、database、schema等关键字或函数,我们如何去获取当前表名,字段名和库名呢? Column name union+别名子查询 普通(union可用) 题目过滤空格 阅读全文
posted @ 2021-07-20 11:34 NwN 阅读(198) 评论(0) 推荐(0)