SQL注入----显错注入Rank1--4

4.1.1 SQL注入-显错注入 Rank 1 1.判断是否存在注入点: 在正常输入后面添加and 1=1 #查看是否正常回显。如果一切正常说明该处存在注入点。 2.猜解字段数 每一个数据库查询语句的结果都是一个表格,使用order by查询字段数,尝试到页面返回错误得出字段数。 得出字段数为3 3.查询联合输出点 用and 1=2 union select 1,2,3#查询(或者 union s
相关文章
相关标签/搜索