write up:web 實戰2-注入--sql注入(手工注入詳細版)

0x00查找注入點 我是經過展開html標籤來找注入點的php 注入點html www.kabelindo.co.id/readnews.php?id=28 下面開始盤它!!!web 0x01 手動注入 先肯定字段數目 先測試3,沒有問題 再測試6,出錯數據庫 再測試5,id=28時,不知道是否是我網的問題加載的很慢,我換成id=1進行測試,發現響應沒有問題 svg 這就肯定了字段有5個 能夠進一
相關文章
相關標籤/搜索