i春秋登錄

打開是個普普通通的表單提交網頁 查看源碼,沒什麼東西 抓包試試再 沒找到什麼有用的信息 嘗試注入 用戶名admin’ or ‘1’=’1 密碼隨便輸 彈出密碼錯誤 再試試admin’ or ‘1’=’2 彈出用戶不存在 說明這裏存在注入點,而且是盲注 構造payload:admin' or user() regexp '^a'%23 (使用java的正則表達式來進行盲注,用#的url編碼%23來注
相關文章
相關標籤/搜索