爱笑小蚂蚁

文章
7
资源
0
加入时间
3年0月21天

Oracle数据库手工注入

一、出现注入点的原因:程序员在编写代码时没有对用户输入的字符进行特殊处理。导致用户输入的特殊字符附带在参数中直接与数据库进行交互。二、注入过程1、打开一个连接地址:在网址后面加and 1=1 正常,and 1=2 错误。说明存在注入漏洞、2、判断一下数据库中的表and (select count(*) from admin)3、判断一下该网站有几个管理员。and