sql注入入門學習

靶場地址:https://hack.zkaq.cn/battle/target?id=485e58d0afa7e4f7 第一步:判斷是否存在sql注入漏洞 ?id=1 and 1=1 頁面返回正常 ?id=1 and 1=2 頁面不正常,初步判斷這裏可能存在一個注入漏洞 第二步:判斷字段數 ?id=1 and 1=1 order by 1 頁面正常 ?id=1 and 1=1 order by 2
相關文章
相關標籤/搜索