时间:2021-07-01 10:21:17 帮助过:2人阅读
例1, 联想lelink站user参数存在宽字节SQL注入
提交,user=wctest%df’ and 1=2%23
结果,出现了”運”字,如图:
可见,这里存在宽字节SQL注入
同样,上sqlmap,验证该SQL注入
也是可以出数据的,sqlmap就是SQL注入的神兵利器!
宽字节SQL注入
标签:
< 上一篇
20150102--Mysql外键+增删改查-01
下一篇 >
mysql载入文本数据
记住我的登录 忘记密码?
登录
我已阅读用户协议及版权声明
注册