Webug4.0 sql顯錯注入

第一次實戰SQL注入 作戰類型 :  顯錯注入 目標        :  拿下flag數據 目標長相 :   1.  判斷注入類型 輸入:  and 1=1 => 正常, 再輸入: and 1=2 => 還正常,  排除數字型 輸入單引號: '  =>  網頁發生變化,  則爲字符型 從報錯信息可以看出是字符型, 故類型爲 顯錯注入   2. 判斷字段數 接下來判斷字段個數: 3個報錯, 2個正常
相關文章
相關標籤/搜索