原理:
php结尾为分号,我们可以传参时构成闭合并用分号结尾,再在分号后面加上sql语句(创建表等等)
使用:可以删除一些表!!!改用户名密码!!!
如何知道对方表字段,表名
1.通过目录遍历漏洞寻找可以用的文件,如.sql后缀类型文件
2.通过目录/文件 fuzz工具,如御剑/dirsearch等寻找.sql文件
3.寻找对方的源码泄露漏洞,在源码里面可能包含可以利用的文件
4.github上寻找对方网站的源码
php结尾为分号,我们可以传参时构成闭合并用分号结尾,再在分号后面加上sql语句(创建表等等)
使用:可以删除一些表!!!改用户名密码!!!
如何知道对方表字段,表名
1.通过目录遍历漏洞寻找可以用的文件,如.sql后缀类型文件
2.通过目录/文件 fuzz工具,如御剑/dirsearch等寻找.sql文件
3.寻找对方的源码泄露漏洞,在源码里面可能包含可以利用的文件
4.github上寻找对方网站的源码
微信扫码登录