摘要: 一键三连,sql注入 一次无意之间发现的sql注入,主要是因为有一个WTS-WAF,在此记录一下 只是友好测试,并非有意为之。。。。 # 牛刀小试1 ## 手注 **判断字段数** 测试到order by 15的时候出现了报错,那么就可以说明字段数为14 ``` http://www.xxx.com 阅读全文
posted @ 2023-06-05 12:59 gvpn 阅读(479) 评论(0) 推荐(0) 编辑