mbp 封神臺靶場 一(筆記)

最近在看掌控安全的公開課,裏面提到了封神臺靶場,因爲以前也做過網易雲課堂的靶場,便輕車熟路地註冊了賬號登陸靶場,先看了第一關。第一關是通過SQL注入找到管理員密碼,打開鏈接,點進去一看發現有貓膩。 一、尋找注入點 看到id=1,便可以用id=1’或id=1 and 1=2來進行測試,以id=1’爲例,發現網頁出現了錯誤。 二、判斷字段數 在發現這可以進行SQL注入後便要判斷它的字段數,用order
相關文章
相關標籤/搜索