Pikahu-SQL注入模块和sqlmap经典用法
sql注入漏洞 危害是最大得
sql注入类型: 数字型 user_id=$id
字符型 user_id=‘$id‘
搜索型 text like ‘%{$_GET[‘search‘]}‘ "
select 字段1 from table where id=1 会显示表中第一行信息
select 字段1 from table where id=1 or 1=1 会显示表中所有信息
1.数字型注入 post
、
抓包如下
查看代码,发现代码对id没有做任何过滤
2.字符型注入 get
相关推荐
godfather 2020-06-13
tanrong 2020-02-15
gwn00 2020-02-01
liuyang000 2020-03-05
xuanlvhaoshao 2020-01-02
一对儿程序猿 2019-11-06
zyjj 2020-07-04
bluet00 2020-06-25
lt云飞扬gt 2020-06-09
旗木卡卡西 2020-06-02
徐悦TechBlog 2020-05-27
ItBJLan 2020-02-20
一对儿程序猿 2020-01-18
gwn00 2020-01-09
tanrong 2019-12-22
tanrong 2019-12-16
一对儿程序猿 2019-11-10