•   站长QQ3308757747
  •   官方Q群:1057658362

insert/update注入

摘要: 首先了解一下Inser语句和Update语句;Updateinsert/update注入还有以后会写的delete注入不能进行联合查询,要利用报错信息。Insert利用单引号报错发现...

首先了解一下Inser语句和Update语句;

  • Update

    insert/update注入 还有以后会写的delete注入不能进行联合查询,要利用报错信息。
  1. Insert
    利用单引号报错

    发现在最后一个参数处提交
    1') or updatexml(1, concat(0x7e,database()), 0) or'#
    就可以获取数据库名,database()可以替换为其他

本文链接:http://www.my-index.cn/?id=36

版权声明:转载请注明转自“my-index.cn”

分享到:

上一篇:

下一篇:

发表评论

评论列表

还没有评论,快来说点什么吧~

歌曲 - 歌手
0:00