SQL 注入基础

【若本文有问题请指正】

有回显


回显正常

基本步骤



报错注入

updatexml 报错注入

基本步骤


extractvalue 报错注入

基本步骤


floor 报错注入

基本步骤



无回显

盲注


布尔盲注

基本步骤


时间盲注

基本步骤


OOB(out of band)信息外带漏洞

基本步骤



利用 Burp Suite 进行半自动化注入(以布尔盲注为例)

基本步骤

08-13 06:01