7月29日CTFsql注入訓練

1、g00d_sql 題目: 思路: 這個題其實就是weblib闖關的一道題 兩個輸入框分別是用戶名和密碼,主要考注入php 步驟一:試探 先用戶名輸入1,密碼1,試一試 發現報錯後,試一試萬能密碼 1’ or 1=1# 明顯能夠採用注入的方式 web 步驟二:手工注入 按照如下步驟開工: 1)判斷是否存在注入點; 2)判斷字段長度; 3)判斷字段回顯位置; 4)判斷數據庫信息; 5)查找數據庫名
相關文章
相關標籤/搜索