看起來有點簡單

打開鏈接,會看到這樣一個頁面 只有一個簡單的網格,沒有其他東西,查看源代碼,也沒有發現什麼有用的東西,於是就試一下在網址處進行注入。 在網址後面加一個單引號出錯,加一句  and 1=1 正常,加 and 1=2  出錯。則存在注入 按照注入步驟: 1.    id = 1 order by 2 判斷列數   //  當by後面爲1時,頁面不正常,爲2時頁面正常,所以列數爲2 2.    id =
相關文章
相關標籤/搜索