PHP手工注入

2021-07-13 08:22:40 字數 1735 閱讀 5168

後台

查詢版本

資料庫名

查詢表

ytw 轉換成16等於     0x797477

查詢列

查詢賬號密碼

0x5c   代表不用去換算16進製制,如果不填就去轉換下

wwwrree\da1864898daff10a7a936233d013cbb1,          admin\fb56fe7ffc84a325b7e4889174dde630,                  lwt\e10adc3949ba59abbe56e057f20f883e,

xjg\3d47b2b4e294a52c83abd9f3b50938b0,             zhc\b9920c557b557ab457ecdf407fbc2b98,                   wyx\e10adc3949ba59abbe56e057f20f883e,

zll\e10adc3949ba59abbe56e057f20f883e,                 pm\96e79218965eb72c92a549dd5a330112

密文:fb56fe7ffc84a325b7e4889174dde630

解密結果:hy510212

手工注入 MySQL手工注入實戰和分析

通過 和構造 and 1 1 和 and 1 2 檢視頁面是否報錯。這裡通過and 1 1 發現頁面正常。如下圖。接下來,咱們再構造 and 1 2 發現頁面報錯,說明頁面存在注入點。如下圖。通過 order by 語句,如果後面輸入的數字大於資料庫的字段數,頁面就會報錯,通過這個,咱們先輸入 or...

SQL手工注入

site xx.cn inurl asp?id 找文章 xx.cn pth onews.asp?id 243 試注入 xx.cn pth onews.asp?id 243 order by 10 xx.cn pth onews.asp?id 243 order by 20 order by 語句用於...

mssql手工注入

mssql注入是針對於sql server資料庫的 平台 i春秋 內容 mssql手工注入 測試 www.test.com 找注入點 點選test 用資料型別轉換爆錯法 檢視版本 原因 version是mssql 的全域性變數,如果我們把它寫成這樣 and version,那個後面的mssql就會強...