SQL注入
文章平均质量分 90
Ba22ett
这个作者很懒,什么都没留下…
展开
-
SQL注入之floor报错注入
SQL注入之floor报错注入原理一、count()函数、group by二、floor()函数三、rand()函数四、报错初体验五、报错注入1、获取当前数据库2、获取当前用户六、靶场报错注入1、获取当前数据库2、获取表名3、获取字段名4、获取字段内容总结原理通过使用count()、floor()、rand()、group by四个条件形成主键重复的错误count():计算满足某一条件下的行数floor():向下取整的函数rand():生成0~1之间的浮点数count():group原创 2021-09-08 13:18:30 · 1775 阅读 · 2 评论 -
SQL注入之整形注入
SQL注入学习笔记----整形注入文章目录SQL注入学习笔记----整形注入实验环境工具配置一、实验思路二、实验步骤1.初始化数据库2.开始实验总结实验环境工具配置实验环境:Sqli-labs下载地址:https://github.com/Audi-1/sqli-labs实验工具:phpstudy下载地址:https://www.xp.cn/download.html一、实验思路1、首先应该判断是否存在SQL注入,即提交上去的SQL语句在执行之前是否经过严格的校验可控参数的改原创 2021-07-19 00:12:27 · 1312 阅读 · 0 评论