sql注入(http頭注入)

打開pikachu 登錄 打開burpsuite將包發到repeater。 將user改成’ 發現sql語句報錯,說明是拼接到數據庫的 這樣,我們就可以創造閉合語句了 admin’ and updatexml(1,concat(ox7e,database()),0)# 可以看見,結果顯示出來了,http頭注入成功!
相關文章
相關標籤/搜索