会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
WhiteMouse
CnBlogs
Home
New Post
Contact
Admin
Subscription
随笔分类 -
sql手工注入
手工sql注入简单入门
摘要:1、判断是否可以注入: 数字型: 1.1在参数后面加一个引号',如果页面报数字number错误,则一定不是sql注入点;如果报数据库比如mysql、oracle之类的错误,则是一个sql注入点。 1.2 在参数后面加上 依次加上 and 1=1 和 and 1=2,如果加上 and 1=1 还能正常
阅读全文
posted @
2018-11-07 21:00
WhiteMouse
阅读(400)
评论(0)
推荐(0)
公告