墨者 - SQL手工注入漏洞测试(Sql Server数据库)

/new_list.asp?id=2 and 1=2  ,返回页面没报错    /new_list.asp?id=2 order by 1 ,测试有多少个字段,知道order by 4还有页面回显   这里有个坑,一开始走正常的流程测回显位置 /new_list.asp?id=2 and 1=2  union  select 1,2,3,4  , 用 union select 连接,页面报错 后来
相关文章
相关标签/搜索