CTFweb篇-SQL注入(四)

Less11 這一關主要就是改post請求,用post請求的參數來進行注入 填寫admin登陸後仍然沒有get參數 考慮就是post請求 這裏就用burp suite抓包 這裏就是post傳入的參數值,改的就是這個值 我們把這個值拿到hackbar裏面來進行操作 我們傳入uname=admin’,系統會報錯 right syntax to use near 'admin' LIMIT 0,1' a
相關文章
相關標籤/搜索