假设有这么一个文件,无论你怎么注入它页面内容都一样。但是他代码却确实存在注入点。
select * from table where columnid = $input_id
通过文件返回错误来注入是绝对不可能的。因为他页面内容始终一样。这样的漏洞页面绝对有的。
自己可以构造出来。
这时候我们怎么注入列?
我们用 基于时间的盲目注入。
先看两条语句:
select * from sysobjects where id=1 and (SELECT count(*) FROM syscolumns AS sys1,
syscolumns as s




加为好友
送他礼物
发送消息









