摘要: 1.判断版本http://www.qqkiss.tk/document/advisory/detail.php?id=7 and ord(mid(version(),1,1))>51 返回正常,说明大于4.0版本,支持ounion查询 2.猜解字段数目,用order by也可以猜,也可以用union 阅读全文
posted @ 2016-04-24 18:00 海鸥博客 阅读(4193) 评论(0) 推荐(0) 编辑
摘要: version()user()database()@@version_compile_os 阅读全文
posted @ 2016-04-24 17:59 海鸥博客 阅读(240) 评论(0) 推荐(0) 编辑
摘要: inurl: 用于搜索网页上包含的URL. 这个语法对寻找网页上的搜索,帮助之类的很有用. intext: 只搜索网页部分中包含的文字(也就是忽略了标题,URL等的文字). site: 可以限制你搜索范围的域名. filetype: 搜索文件的后缀或者扩展名 intitle: 限制你搜索的网页标题. 阅读全文
posted @ 2016-04-24 12:34 海鸥博客 阅读(1088) 评论(0) 推荐(0) 编辑