摘要: 之前两篇文章所说的SQL注入手段均是在服务器层面是root权限,而现实的渗透测试过程中,很多都是无权读取information_schema库,并且很多拒绝联合访问Union和order by语句。遇到这些问题时候,就需要我们去爆破猜测一些数据库字开发逻辑,对一些列,表,内容进行猜测 猜测某个列 猜 阅读全文
posted @ 2019-07-13 09:05 峰中追风 阅读(1882) 评论(0) 推荐(0) 编辑

___________________________________________________________________________________________没有白跑的路