您当前的位置: 首页 > 

姜小孩.

暂无认证

  • 4浏览

    0关注

    51博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

堆叠注入!

姜小孩. 发布时间:2021-10-23 01:16:58 ,浏览量:4

原理:

php结尾为分号,我们可以传参时构成闭合并用分号结尾,再在分号后面加上sql语句(创建表等等)

使用:

可以删除一些表!!!改用户名密码!!!

如何知道对方表字段,表名

1.通过目录遍历漏洞寻找可以用的文件,如.sql后缀类型文件

2.通过目录/文件 fuzz工具,如御剑/dirsearch等寻找.sql文件

3.寻找对方的源码泄露漏洞,在源码里面可能包含可以利用的文件

4.github上寻找对方网站的源码

关注
打赏
1652274937
查看更多评论
立即登录/注册

微信扫码登录

0.0462s