sqli-labs的sql注入——基礎挑戰之less11

須要使用火狐插件hackbar插件(這裏使用Post data) 1.有兩個傳入參數的地方,一個是username;一個是password 找到這兩個傳入參數所對應的名字uname和passwd(檢查網頁源代碼) 2.uname=username &&passwd=password 是注入點;在uname=admin' 加入單引號報錯,經過報錯信息,證實是單引號字符型注入 3.邏輯算法輸入真值獲得
相關文章
相關標籤/搜索