hackbar做sqllab闖關題目

(1)第一關。在其後面加上index.php?id=1 (2)然後在1後面加上'查看返回信息: 從上圖的返回信息中是可以得知存在注入的,而且從 use near ''1'' LIMIT 0,1' at line 1中可以猜測出後臺在處理請求時把數字轉化成了字符處理。 (3)從UNION BASED功能中選取注入語句,首先得出列數首先選擇語句: 查看其返回信息: 沒有閉合,使用#(並進行url轉碼)
相關文章
相關標籤/搜索