摘要: 因为再次学过sql注入之后,我就想到了要练习,之前的sqli虽然比较有用,但是不想再练习了,反而想更接近于实战,所以就有了这篇文章。 通过谷歌语法找sql注入(抱歉,这里不能说的太明显,网上资料一大堆,有心人就去搜搜吧) 找到之后,拿awvs开始跑,我手测再牛皮,也没有工具跑的快啊。 这个工具里面容 阅读全文
posted @ 2020-01-02 10:29 你们的饭不好吃 阅读(160) 评论(0) 推荐(0) 编辑
摘要: 爆所有数据库 select schema_name from information_schema.schemata 先爆出多少个字段 id = 1 order by ?; mysql5.0及以上 都有一个information_scheam这个数据库 informatino_schema 数据库 阅读全文
posted @ 2020-01-02 09:47 你们的饭不好吃 阅读(327) 评论(0) 推荐(0) 编辑