SQL注入学习二

本次记录:SQL注入除了可以拖库,还可以做什么。SQL注入的利用方法 1. 读取文件 利用dbms中的load_file() 函数可以读取系统中的文件。 利用burp suite进行注入。 设置好代理之后,使用burp suite进行拦截,Ctrl+R将request发送到Repeater中。 这里的id就是我们要注入的参数。 Value中输入 ' union select null, load_
相关文章
相关标签/搜索