1.判断是否有注入 and 1=1 and 1=2 判断注入的方法是一样的2.初步判断是否是mssql and user>0 3.判断数据库系统 and (select count(*) from sysobjects)>0 mssql and (select count(*) from msysobjects)>0 access 4.注入参数是字符 'and [查询条件] an
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号