会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
孟雨
博客园
首页
新随笔
联系
订阅
管理
2020年3月11日
Less(38)GET-Stacked Query Injection -String
摘要: 1.查看一下php, mysqli_multi_query() 函数执行一个或多个针对数据库的查询。多个查询用分号进行分隔。(有这个才能进行堆叠)分号我们可以加入注入的新的语句 2.爆破: (1)爆库:?id=0%FE' union select 1,2,database() %23 (2)爆表:?
阅读全文
posted @ 2020-03-11 20:20 孟雨
阅读(171)
评论(0)
推荐(0)
编辑
公告