WEB實驗吧 認真一點

   本實驗是輸入id獲取結果,查看頁面源碼,沒有什麼註釋信息。隨便輸入個1,結果爲You are in ...............,其餘的id顯示爲You are not in ...............php         使用Burp suite進行模糊測試,結果爲or部分sql命令均可以使用。 python         可是使用or命令注入失敗,可是從模糊測試來看是沒有屏蔽o
相關文章
相關標籤/搜索