- 博客(1)
- 收藏
- 关注
原创 SQL注入总结
id=1 and if(ascii(substr((select column_name from information _schema.columns where table_schema=database() and table_name=‘表名’ limit 0,1),1,1))=x,1,sleep(5)) -–+ 通过网页回显速度来推算当前数据库的 user 表所有列的名字。例:请求为index.php?实际提供服务的是apache服务器,因此返回客户端的是id=2。
2023-11-12 16:20:15
79
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人