POST基於錯誤的SQL注入

Burp抓取HTTP請求 Burp是用java編寫的 具體抓取方法很簡單 你會的 POST基於錯誤單引號注入 GET和POST是注入位置不同 然後你會回車 用Burp抓取 查看數據包內容 裏面就有用戶名和密碼 在Burp中我們可以點擊repeater 我們之前在瀏覽器的網址欄測試的可以直接在repeater中進行測試 也就是通過做左邊最下面一行增加引號反斜槓等等,查看右邊下面結果 從而判斷原sql
相關文章
相關標籤/搜索