(POST/Select)
SQL Injection (AJAX/JSON/jQuery)
SQL Injection (CAPTCHA)
SQL Injection (Login Form/Hero...Injection (GET/Select)
使用order by 尝试可知,能试到7,
使用联合查询试一下,可以,然后就开始查库,查表,查列
SQL Injection (POST/Search...php立马执行查询,所以真正的注入点在sqli_10-2.php的title参数
当然,sqlmap能解决
SQL Injection (CAPTCHA)
进入后,直接输点东西,观看url,即可知道点在哪里...1,2,3,4,5,6,7,8,9#在使用联合查询爆破回显位
但尝试后感觉不行,最后搜索到的大佬是这样写的
' UNION SELECT 1,2,'356a192b7913b04c54574d18c28d46e6395428ab...()))#,这样都可以查询到
SQL Injection – Stored (XML)
构造post参数
bee'+(select 1 and row(1,1)>(select