会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
顾北清
江畔何人初见月,江月何年初照人。
首页
新随笔
联系
订阅
管理
2019年8月28日
堆叠注入
摘要: 什么是堆叠注入? 顾名思义,堆叠注入就是将一堆sql语句叠加在一起执行,使用分号结束上一个语句再叠加其他语句一起执行。 题目 首先尝试闭合引号,并注释后面的内容。 发现没有报错,那就判断一下有多少列。 由此可以判断出有两列,接着判断回显位。 发现回显了过滤规则,select是被过滤的,还有一些注入常
阅读全文
posted @ 2019-08-28 20:34 顾北清
阅读(1832)
评论(0)
推荐(0)
编辑
公告