sql注入思路(登錄界面)和網絡常用端口

當遇到如圖的界面時,沒有驗證碼,我們可以嘗試以下幾種方法進行SQL注入,以獲得正確的登錄賬戶和密碼。 要搜索類似的頁面可利用百度高級搜索語法:admin inurl:login.php/asp 注入的方法: 1、利用sqlmap (1)sqlmap 和burpsuite相結合,利用burpsuite捕獲post數據包,保存爲:packet.txt, 從用戶名或者密碼中任選一個參數,使用命令:sql
相關文章
相關標籤/搜索