注入

作者: 糖no1 | 来源:发表于2018-08-24 11:04 被阅读0次

    首先,在网站后面➕  order by11(数字可以随意),以此来判断字段数目(比如刚开始注入11,载入成功,在注入12,失败,那就是11)

    同样添加语句【order by 12】页面报错,所以此站字段长度为11

    然后,在链接后面添加语句【union select 1,2,3,4,5,6,7,8,9,10,11 from admin(表名)】,进行联合查询,来暴露可查询的字段编号。

    在连接后面添加语句【union select 1,admin,password,4,5,6,7,8,9,10,11 from admin】,即可暴出管理员用户名和密码

    相关文章

      网友评论

          本文标题:注入

          本文链接:https://www.haomeiwen.com/subject/wrlbiftx.html