会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
力拔山兮
博客园
首页
新随笔
联系
管理
订阅
2018年6月20日
[SQL注入] 逗号拦截绕过
摘要: 在SQL注入时,在确定了注入点后,一般都需要使用联合查询猜表的列数,也就是常见的order by n,n从大到小,直到返回正常,就确定了当前查询的列的个数。 然后再使用 UNION SELECT 1,2,3,4,5,6,7..n 这样的格式爆显示位,然后再 UNION SELECT 1,2,3,4,
阅读全文
posted @ 2018-06-20 12:11 力拔山兮
阅读(459)
评论(0)
推荐(0)
公告