Webug3.0 教程 第一關:很簡單的一個注入 普通的GET注入

Webug3.0 教程 第一關:很簡單的一個注入 普通的GET注入 說明:以下步驟是我打靶場的記錄,與大家分享我的學習過程,請各位大佬指正。 本題考點:SQL注入之mysql的聯合查詢爆破。 1. 打開本題,看到的是這樣的界面 2. 在原始URL後分別加’和’’,在輸入’時數據庫報錯,發現有字符型SQL注入漏洞 數據庫對於單引號的規則: 1.單引號必須成對出現,否則數據庫就會報錯; 2.如果兩個單
相關文章
相關標籤/搜索