靶场情况:phpstudy当地搭建sqli-labs-php7(原版的sqli只支持php5,搭建过程可能会存在数据库连接失败的情况)字符型注入
项目地址:https://github.com/skyblueee/sqli-labs-php7
注入工具:火狐浏览器配合hackbar
--+是sql语句中的一种解释,将前面的sql语句补充完整后,背面跟随解释将不会执行背面的解释。2. 确定当前表有几列
为什么要确定表中字段的列数呢?因为背面的union联合查询,使用order by来确定表中的列数。
%23同样表现解释,经过URL解码后是#
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |