利用sqli-labs環境練習注入--part 2

  Sqli-labs注入練習 Less1 1 進入第一關 2 提示輸入一個ID參數,爲數字類型 3 判斷存不存在注入 頁面沒有報錯,顯示出正確的id=1的內容,繼續 報錯 基本可以判斷存在sql注入漏洞 4 利用order by判斷列數,得到有3列 利用union select判斷,得到3列 5 聯合查詢,查詢當前使用的數據庫名,得到當前庫名爲security 6 獲取表名?id=-1’ uni
相關文章
相關標籤/搜索