1. 首页
  2. 数据库
  3. 其它
  4. SQL注入小技巧:利用子查询忽略字段名

SQL注入小技巧:利用子查询忽略字段名

上传者: 2021-01-23 08:14:53上传 PDF文件 59.4KB 热度 11次
之前转载了一篇 Access移位溢注技术(已知表名,不知列名) 网上找了个案例,但是使用这种办法还是失败,无奈继续查找资料,于是有了这篇文章。。 适用情况同上篇文章,知道表名,不知道字段名。这种方法适用起来更简便。 http://www.am0s.com/admin/view_ly.asp?lyid=5 union select 1,2,3,4,5,6,7 from admin 确定目标存在7个字段,其中2、3、5、6、为显位 http://www.am0s.com/admin/view_ly.asp?lyid=5 union select 1,2,3,4,5,
下载地址
用户评论