web-入侵之注入漏洞php+mysql

0x00 前言 这节讲师,主要是讲手工注入,没有涉及工具。就内容而言,还是有很多值得学习的地方。 所以我们进行一个笔记还有总结。 0x01 笔记 php+mysql手注过程 1.order by 判断并且返回具体的数据关键段 2.联合查询 union select 1,2,3… – 3.当前用户 user() 4.数据库 database() 5.版本 @@version_compile_os 6
相关文章
相关标签/搜索