滲透第一課學習解題過程

重要說明:本文作爲學習筆記,僅用於學習交流,請勿用於其它用途,侵刪。 目標靶場:http://117.41.229.122:8003/?id=1,此靶場是騰訊課堂免費課程中的演習靶場,此筆記較爲基礎,請大牛勿噴 先找注點,經過測試 加單引號  '  不正常 加 and 1=1 正常、加 and 1=2不正常 由此可證明  ?id=1 後面的全被執行了,此處存在注入 利用order by子句進行快速
相關文章
相關標籤/搜索