注入种类

偏移注入

主要解决表名可以猜到但列名猜不到的情况

使用方法,在猜字段时,如果出现猜不到列名的情况下可以将select后的数字最后一个加上*,然后挨个从后往前删除数字直到不报错

然后带入公式,总共的字段长度-*前的数字得出来的数字如22-16=6   10+6*2=22     4+6*3=22

注入种类

 

 偏移注入的第二种方法

1,查看后台登录页面文件的源码表单里的参数值

2,看网站上的规则

注入种类

上一篇:Django+Ansible构建任务中心思路


下一篇:2021_PCL 《Prototypical Contrastive Learning of Unsupervised Representations》