1.输入单引号没反应,于是输入双引号,根据报错信息知道可以用双引号闭合注入,因为没有回显位置,所以这题也是使用报错注入。
2.使用order by 发现表有3个字段。
3.本次使用updatexml报错注入,关于updatexml注入原理
4.接下来的的猜表,猜字段爆信息我就不一一详解了,可以参考前面的步骤
1.输入单引号没反应,于是输入双引号,根据报错信息知道可以用双引号闭合注入,因为没有回显位置,所以这题也是使用报错注入。
2.使用order by 发现表有3个字段。
3.本次使用updatexml报错注入,关于updatexml注入原理
4.接下来的的猜表,猜字段爆信息我就不一一详解了,可以参考前面的步骤
非特殊说明,本博所有文章均为博主原创。
如若转载,请注明出处:http://0verflow.cn/index.php/archives/610/