SQL注入-基于delete利用案例
在delete界面点击删除,同时使用bp工具进行抓包查看数据
通过抓包查看,id=65为数字型的
将该数据发送到repeater进行编辑输入payload语句进行测试
1 or updatemxl(1,concat(0x7e,database()),0)
将payload语句输入到id=后面,然后选中payload语句进行格式转换
然后点击发送,可以查看到数据库pikachu被爆出。接下来操作和insert、update一样的,就不演示了
在delete界面点击删除,同时使用bp工具进行抓包查看数据
通过抓包查看,id=65为数字型的
将该数据发送到repeater进行编辑输入payload语句进行测试
1 or updatemxl(1,concat(0x7e,database()),0)
将payload语句输入到id=后面,然后选中payload语句进行格式转换
然后点击发送,可以查看到数据库pikachu被爆出。接下来操作和insert、update一样的,就不演示了
【SQL注入】
在MySQL中,当多个事务试图同时访问同一行数据时,可能会发生锁等待。锁等待是指一个事务(T1)正在等待另一个事务(T2)释
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M