SQL注入---Post注入----Rank1---2

4.2.1-SQL注入-POST注入Rank 1 1.查询是否有注入点 对输入框填入一些闭合的符号,看页面是否异常。在输入框输入’,页面正常,证明’闭合有效 2.猜解字段数 order by 查询字段数 得出字段数为3 3.union联合查询输出点 4.查询当前数据库名 ’ union select 1,2,database()# 得出数据库名为post_error 5.查询post_error数
相关文章
相关标签/搜索