经典的MySQL Duplicate entry报错注入

SQL注射取数据的方式有多种:mysql 利用union select查询直接在页面上返回数据,这种最为常见,一个前提是攻击者可以构造闭合的查询。  Oracle中利用监听UTL_HTTP.request发起的HTTP请求,把QuerySet反弹回攻击者的主机。固然,HTTP服务器对URL的长度有必定限制,所以每次可返回的数据量不可过多。  基于错误消息取数据,前提是页面可以响应详细的错误描述。它
相关文章
相关标签/搜索