Sqli-labs-Less-37 (筆記)

Sqli-labs-Less-32 (筆記) 通過界面顯示可知需要使用post進行注入,使用burp進行抓包 查找注入點 uname=a’ or 1=1&passwd=admin&submit=Submit 查看提醒被轉義 加上%df,報錯 進行註釋,成功,說明存在注入 uname=a%df’ or 1=1#&passwd=admin&submit=Submit 查看列數 uname=a%df’
相關文章
相關標籤/搜索