1、 使用SQLmap,爆库,爆表,爆列,dump,md5解密获得密码登陆,获取key
2、 爆库
墨者学院SQL注入漏洞测试(布尔盲注)墨者学院SQL注入漏洞测试(布尔盲注)
爆表
墨者学院SQL注入漏洞测试(布尔盲注)墨者学院SQL注入漏洞测试(布尔盲注)
爆列
墨者学院SQL注入漏洞测试(布尔盲注)墨者学院SQL注入漏洞测试(布尔盲注)
Dump
墨者学院SQL注入漏洞测试(布尔盲注)墨者学院SQL注入漏洞测试(布尔盲注)

Md5解密:
墨者学院SQL注入漏洞测试(布尔盲注)
登陆获取key
墨者学院SQL注入漏洞测试(布尔盲注)
3.修复建议
对sql语句进行以下处理:
1、 sql语句预编译
2、 检查变量数据类型和格式
3、 过滤特殊字符
4、 转译特殊符号

相关文章: