墨者學院-SQL注入漏洞測試(MySQL數據庫)-解題思路

尋找注入點。在原頁面注入沒有回顯,所以重新尋找其他頁面,如下圖中通知頁面 2.找回顯。 3確認注入點,確定列數 4.確認回顯位置 5.讀庫以及庫版本 6.讀表。 7.讀列 8.讀數據, status爲1時登陸成功,所以要把status爲1的md5值解密,即爲登陸密碼 9.md5解密 10.登陸拿key
相關文章
相關標籤/搜索