SQL注入原理-手工注入access数据库

1、Target: SQL注入原理、学习手工注入过程 2、实验原理:经过把SQL命令插入到web表单提交或输入域名或页面请求的的查询字符串,最终达到欺骗服务器执行恶意的SQL命令web 一、在结尾的连接中依次添加【’】和【and 1=1】和【and 1=2】判断网站是否存在注入点 二、添加语句【and exists(select*from admin)】根据页面返回结果来猜解表名 三、添加【and
相关文章
相关标签/搜索