利用Google语法找到一个网站,试试用户输入是否会被当做代码来执行
存在注入点判断字段数:回显正常,15就报错了开始注入:应该就不是MySQL数据库了asp结尾的,百度搜下,一般是这两种数据库。。。asp:sql server,Access好吧,跑跑sqlmap
看到了服务器信息,和数据库类型呀Access那就开始跑呗。看来是个盲注
那就跑到这里了后面的无非就是字段,什么的了,为了自身安全就到这了,对于酒店我也不知道,这样对他们有没有影响嘞。。。
打赏我,让我更有动力~
治秃用霸王 发表于 2022-7-9
菜鸡路过
加载数据中...
woke
用户组:Track 正式学员
积分:0 金币:50.40
主题: 9 帖子: 35
© 2016 - 2024 掌控者 All Rights Reserved.
治秃用霸王
发表于 2022-7-9
菜鸡路过
评论列表
加载数据中...