墨者学院-SQL手工注入漏洞测试(MySQL数据库)

2019-04-13  本文已影响0人  闭眼就能看得见
image.png

思路:
1.判断是否存在注入点。使用and、or、’,判断是否有注入,是否存在宽字节注入.是否存在http头注入以及工具检测等。
2.构造闭合。查询查询字段数,字段位置,利用mysql的特性,information_schema中,tables表存在着数据库名字对应表名,columns表存在表名对应列名,获取相关数据,information_schema.tables 的table_name,information_schema.columns的clumn_name。

验证:

上一篇 下一篇

猜你喜欢

热点阅读