sql注入

就在前几天我把 让我非常痛恨的学校的网站数据全删了, 该学校的名字叫xxXXXXX,在这里不便说不出来。。。写到这里可能有人说我是人渣之类的话....恩,我承认我是人渣,但是当你看完这篇文章的时候,希望你不要成为人渣,......我只希望这篇稿子可以给大家代来帮助...ok了,接下来我谈一下我的经验

首先用 ' 试一下这个网站是不是可以注入,,怎么试呢??要找有参数地址,比如:www.xx.com?id=7,那么你就可以试下www.xx.com?id=7',如果报错的话,,你要看报什么错...如果报错信息是什么什么formatnumber错,那么证明对参数进行了处理...........如果报什么什么for sql server的错,,那么证明这个网站要玩完了,,现在你就可以注入

我只写 一个语句,,余下的大家去想

你要在大脑里想想出那个语句的样子

比如上面的我说的好个xxx网站....我想像成的语句是

select * from table where id=7;可以执行你的语句

有用的函数

user()

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值