後台
查詢版本
資料庫名
查詢表
ytw 轉換成16等於 0x797477
查詢列
查詢賬號密碼
0x5c 代表不用去換算16進製制,如果不填就去轉換下
wwwrree\da1864898daff10a7a936233d013cbb1, admin\fb56fe7ffc84a325b7e4889174dde630, lwt\e10adc3949ba59abbe56e057f20f883e,
xjg\3d47b2b4e294a52c83abd9f3b50938b0, zhc\b9920c557b557ab457ecdf407fbc2b98, wyx\e10adc3949ba59abbe56e057f20f883e,
zll\e10adc3949ba59abbe56e057f20f883e, pm\96e79218965eb72c92a549dd5a330112
密文:fb56fe7ffc84a325b7e4889174dde630
解密結果:hy510212
手工注入 MySQL手工注入實戰和分析
通過 和構造 and 1 1 和 and 1 2 檢視頁面是否報錯。這裡通過and 1 1 發現頁面正常。如下圖。接下來,咱們再構造 and 1 2 發現頁面報錯,說明頁面存在注入點。如下圖。通過 order by 語句,如果後面輸入的數字大於資料庫的字段數,頁面就會報錯,通過這個,咱們先輸入 or...
SQL手工注入
site xx.cn inurl asp?id 找文章 xx.cn pth onews.asp?id 243 試注入 xx.cn pth onews.asp?id 243 order by 10 xx.cn pth onews.asp?id 243 order by 20 order by 語句用於...
mssql手工注入
mssql注入是針對於sql server資料庫的 平台 i春秋 內容 mssql手工注入 測試 www.test.com 找注入點 點選test 用資料型別轉換爆錯法 檢視版本 原因 version是mssql 的全域性變數,如果我們把它寫成這樣 and version,那個後面的mssql就會強...