【滲透測試】sqli-labs闖關(11-17)

第十一關:POST型的單引號報錯注入點 方法:聯合查詢 輸入用戶名密碼,打開bp進行抓包。 將抓到的包發送到repeater模塊 首先猜想注入點在用戶名上,判斷閉合的方式是單引號,仍是其餘的。用單引號閉合時回顯正常。 用雙引號閉合時沒用,回顯,可知是用單引號閉合的。 判斷列數 可知有兩列,接下來咱們就可用聯合查詢了。判斷聯合查詢的回顯是否正常。 接下來獲得表名,語法:dumb' and 1=2 u
相關文章
相關標籤/搜索