会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
那天ws
我们总是高估今后一两年内将要发生的变革,总是低估未来10年将要发生的变革。所以,不要让你自己陷入无所作为的窘境。--Bill Gates
博客园
首页
新随笔
联系
订阅
管理
2017年11月8日
[sqlmap 源码阅读] heuristicCheckSqlInjection 探索式注入
摘要: 上面是探索式注入时大致调用过程,注入 PAYLOAD 1.)("'(.((. , 数据库报错,通过报错信息获取网站数据库类型(kb.dbms),并将保存报错(lasterrorpage)。 xss 探测如下: 另外解析绝对路径:
阅读全文
posted @ 2017-11-08 21:34 S3c0ldW4ng
阅读(700)
评论(0)
推荐(0)
编辑
公告