暑期練習web8:加了料的報錯注入(實驗吧)

解題鏈接:ht=tp://ctf5.shiyanbar.com/web/baocuo/index.php 進入解題首頁面就出現tips讓咱們post給username和password傳值 隨便傳個值試試 只報了登錄失敗的字樣 換成username=’&password=5就說我有sql語法錯誤,說明這題是要考慮sql注入的 而後用burpsuite檢測許多sql相關的詞,看哪些詞被過濾了 bp爆
相關文章
相關標籤/搜索