access手工注入

写下来,加深印象,方便后期整理。 判断注入点 可以使用如下方法来判断: 特殊符号,\、/、'、"等。 -0 减数字看是否变化。 逻辑关系,and比较常用,这里讲讲or和xor,or、xor和and都是相反的,如果错误的就会回显正常,如果是正确的就会回显不正常。xor肯定是不同为真,相同为假,这个好理解,但是数据库里面or的逻辑关系到是有点奇怪了,同时为真时回显会不正常。 判断数据库类型 asp一般
相关文章
相关标签/搜索