一次简单SQL注入

一次简单SQL注入 id大法 遇见id= 上去一个单引号 报错, 回显判断是MySQL数据库  and 1=1正常   and 1=2 不正常 数字型注入点没错了,还没有WAF  开始下手 order by 判断当前注入点有25个字段 回显 2 和 10 用database()替换2  version()替换10  开始爆当前数据库和版本   得到当前数据库跟版本,替换查询语句开始查询所有数据库
相关文章
相关标签/搜索