SQL手工注入漏洞测试(MySQL数据库)

文章目录 一、进入靶场 二、在公告处发现注入点 三、确定注入格式 四、确定字段数 五、确定显示字段 六、查询数据库名字和版本 七、查询其它数据库名称 八、查询数据库表名 九、查询表中字段名 十、查询用户信息 十一、登陆成功 题目信息: 背景介绍 安全工程师"墨者"最近在练习SQL手工注入漏洞,自己刚搭建好一个靶场环境Nginx+PHP+MySQL,PHP代码对客户端提交的参数未做任何过滤。尽情的练
相关文章
相关标签/搜索