不懂的可以看前面的宽字节注入(一)
先给他写好闭合
%df' -- +
然后抓包
把这个数据包,保存到一个为 321.txt的文件
开始用sqlmap跑类型
跑数据库
下面还可以跑很多参数,我就不一一介绍了。
不懂的可以看前面的宽字节注入(一)
先给他写好闭合
%df' -- +
然后抓包
把这个数据包,保存到一个为 321.txt的文件
开始用sqlmap跑类型
跑数据库
下面还可以跑很多参数,我就不一一介绍了。