搜索型及xx型SQL注入

先打開pikachu平臺打開搜索型注入會打開以下界面 接着我們可以猜想它是不是使用數據庫裏的搜索功能來以此搜索的,我們來查看一下源代碼會發現字符型與搜索型的區別是搜索型在引號中前後加了#字號,接着我們猜測用戶名輸入 然後打開xx型注入自己猜測後輸入,那麼我們如果不知道這個是什麼類型,那我們如何猜呢比如 如果是username那麼就應該是字符型,用引號或者雙引號閉合猜測所以
相關文章
相關標籤/搜索