字符型注入認識SQL漏洞

1、先打開pikachu平臺打開get,然後你輸入一個隨便的用戶名它會提示用戶不存在 接着我們就可以猜想它是由什麼構成來驗證的我們再把記事本打開記錄一下自己的猜想,然後我們輸入正確的用戶名發現出現了兩個字段 然後我們可以在數據庫上看一下是不是之後再去pikachu上試一下輸入用戶名加上1 or 1,你會發現它會顯示沒有這個用戶名,接着我們可以改成這種形式 就可以顯示其他的所有用戶名了
相關文章
相關標籤/搜索