實驗吧-web-加了料的報錯注入(註釋符/**/、post注入)

頁面提示,讓post username和password,hackbar現在是越來越差勁了,直接用的bp。 報錯注入來說,也有幾個類型,不過這裏我用的updatexml,經測試,extractvalue也是可以的。 首先,fuzz一下username和password: select、update這些都沒有被過濾 而這些被過濾,系統識別是sql注入:  經測試,=是被SQL注入檢測的,所以我們的注
相關文章
相關標籤/搜索