就在前几天我把 让我非常痛恨的学校的网站数据全删了, 该学校的名字叫xxXXXXX,在这里不便说不出来。。。写到这里可能有人说我是人渣之类的话....恩,我承认我是人渣,但是当你看完这篇文章的时候,希望你不要成为人渣,......我只希望这篇稿子可以给大家代来帮助...ok了,接下来我谈一下我的经验
首先用 ' 试一下这个网站是不是可以注入,,怎么试呢??要找有参数地址,比如:www.xx.com?id=7,那么你就可以试下www.xx.com?id=7',如果报错的话,,你要看报什么错...如果报错信息是什么什么formatnumber错,那么证明对参数进行了处理...........如果报什么什么for sql server的错,,那么证明这个网站要玩完了,,现在你就可以注入
我只写 一个语句,,余下的大家去想
你要在大脑里想想出那个语句的样子
比如上面的我说的好个xxx网站....我想像成的语句是
select * from table where id=7;可以执行你的语句
有用的函数
user()
26万+

被折叠的 条评论
为什么被折叠?



