本文最后更新于269 天前,其中的信息可能已经过时,如有错误请发送邮件到lcc91436@gmail.com
SQL手工注入的过程:
(1)判断是否存在注入点;
(2)判断字段长度(字段数);
(3)判断字段回显位置;
(4)判断数据库信息;
(5)查找数据库名;
(6)查找数据库表;
(7)查找数据库表中所有字段以及字段值;
(8)猜解账号密码;
(9)登录管理员后台。
SQL手工注入的过程:
(1)判断是否存在注入点;
(2)判断字段长度(字段数);
(3)判断字段回显位置;
(4)判断数据库信息;
(5)查找数据库名;
(6)查找数据库表;
(7)查找数据库表中所有字段以及字段值;
(8)猜解账号密码;
(9)登录管理员后台。