摘要:
报错没有关闭,直接可以用UpdateXml函数 用堆叠注入 阅读全文
摘要:
都是order by的注入,作者连图片都懒得改了。。。 注意和整型的区别,前引号用提交的引号闭合,后引号用#注释 阅读全文
摘要:
图片还是47。。。访问的的确是48 这个是基于bool的盲注 阅读全文
摘要:
改变sort的值,结果仍然是order by 1的结果 阅读全文
摘要:
sort=4时出现报错 说明参数是添加在order by 之后 错误信息没有屏蔽,直接使用UpdateXml函数报错 阅读全文
摘要:
和Less44一个名字 测试一下,发现是')闭合的 那就是没有错误显示的less42 阅读全文
摘要:
盲注漏洞,登陆失败和注入失败显示的同一个页面 可以用sleep函数通过延时判断是否闭合引号成功 这个方法有一点不好的地方在于,并不能去控制延时,延时的时间取决于users表中的数据数量和sleep函数的参数 14条数据延时了1.4s 但延时的出现就证明引号闭合成功了 阅读全文