联合注入的 一些小心得
一、1、首先贴一个参考博客https://blog.csdn.net/u012763794/article/details/512078332、关于联合注入的很多细节博客中已经提及,这里只是说一下所需要的一些步骤注:以下实验来自bugku 中ctf中的成绩单一题二、首先判断数据库中是字符型或者是数字型。(1)使用单引号,双引号判断,id=1'或者id=1"(2)数字回显比如...