SQL注入——update注入(pikachu)

第一步:訪問目標站點,註冊一個賬號xiaosan:123456,並登錄 第二步:點擊修改個人信息,並用burpsuite工具攔截數據包,修改住址爲123456 攔截數據包,右鍵發送到Repeater 第三步:測試注入點 正常請求頁面 輸入單引號測試注入點頁面 第四步:經過測試發現不能使用聯合查詢注入,故改爲報錯注入獲取當前網站所連接的數據庫的名字 1’ or updatexml(1,concat(
相關文章
相關標籤/搜索