Integer-based SQLI
最近更新:2024-07-02   |   字数总计:1.2k   |   阅读估时:4分钟   |   阅读量:
  1. 寻找注入点
  2. 构造特殊sql语句查询数据
    1. 查明当前表的列数
    2. 获得当前数据库的名称
    3. 查询Metadata以获得当前数据库的更多信息
    4. 查询表的列信息
    5. 查询表内的数据
  3. 总结