domb

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理
  15 随笔 :: 0 文章 :: 4 评论 :: 22707 阅读

05 2022 档案

摘要:看到新闻中心是一个动态页面,用id传参,然后就尝试一下SQL注入 and 1=1页面显示正常 and 1=2页面显示异常,所以判断存在SQL注入漏洞 然后看到文件后缀是.aspx,初步判断是Access库,但是用#注释页面还是回显正常,就暂定是Access,接着试 发现当使用order by 1想要 阅读全文
posted @ 2022-05-25 15:54 domb 阅读(84) 评论(0) 推荐(0) 编辑

摘要:--这里是暂时没找到合适的靶场,所以就用自己的数据库做一个原理演示 日志写马我们需要用到堆叠注入,也就是用 ; 连接多个SQL语句依次执行,但是一般的后端执行SQL语句使用的函数都是mysqli_query(),这个函数是不能使用堆叠注入的,很少用到mysqli_multi_query() Mysq 阅读全文
posted @ 2022-05-18 19:42 domb 阅读(361) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示