摘要: 首先判断字段数目 正常显示故字段数目大于等于2 显示位置字段,结合前面的所以字段数为2 构造联合查询语句Payload发现显示位 显示位为1,2 注入查询当前用户以及当前数据库 构造语句显示当前数据库的所有表名: 表名:emails,referers,uagents,users 我们所需要的信息在u 阅读全文
posted @ 2017-07-01 22:03 v1ce0ye 阅读(205) 评论(0) 推荐(0) 编辑