墨者学院SQL手工注入漏洞测试(MySQL数据库字符型)

1 点击平台停机维护 2 在这个输入框中手注 3 判断是否存在注入点 。 加’ and 1=2#,页面变化。 会显示如下图片 4 判断字段数。order by 4不报错,为4个字段 ![在这里插入图片描述](https://img-blog.csdnimg.cn/20191211142954910.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5
相关文章
相关标签/搜索