mysql:
post注入相关http://www.wooyun.org/bugs/wooyun-2010-082219
mssql:
http://www.wooyun.org/bugs/wooyun-2010-081815
oracle:
http://www.wooyun.org/bugs/wooyun-2010-082564
关于不同的返回来判定的方式:
1:根据sleep()来看是否timeout
2:根据页面返回值匹配正则表达式
eg: http://www.wooyun.org/bugs/wooyun-2010-083715
常用的payload方式:
String类型: