- 博客(2)
- 收藏
- 关注
原创 sql注入
例如substr('admin',2,3)获取的结果就是'dmi';columns源数据库的表储存mysql所有数据库的数据库名和表名但是它和上面table表的区别在与,它还存储有所有表的字段名。首先and前面的不用看就是正常的url,转码(获取字符((展示合并(表名字段)表源数据库.tables表。到这里我们获取了数据库名字,又获取了数据库里面所有的表名了接下来选取,一个我们认为有用的表获取它的字段名。这里就获取数据库名字,数据库里面的表名字,表里面的字段名字,就可以开始我们的终极目的了。......
2022-07-28 20:51:33
721
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人