249页。读取系统文件的sql攻击语句少了一个空格。
failwest' union select load_file('/etc/passwd')#
249页。返回数据库用户的密码信息。
failwest' union select user,password from mysql.user#
247页。“SQL命令注入的漏洞是Web系统特有的一类漏洞”,这句话说得不够严谨。并不是web系统特有的,在c/s架构的系统中也有可能存在sql注入漏洞的。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!